{"id":672,"date":"2009-10-12T19:19:51","date_gmt":"2009-10-12T18:19:51","guid":{"rendered":"http:\/\/seguridadeninternet.wordpress.com\/?p=672"},"modified":"2009-10-12T19:19:51","modified_gmt":"2009-10-12T18:19:51","slug":"analisis-de-documentos-pdf-en-busca-de-codigo-malicioso","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2009\/10\/12\/analisis-de-documentos-pdf-en-busca-de-codigo-malicioso\/","title":{"rendered":"An\u00e1lisis de documentos PDF en busca de c\u00f3digo malicioso"},"content":{"rendered":"<div id=\"post-entry-excerpt-672\" class=\"entry-part\"><div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder informaci\u00f3n mediante la codificaci\u00f3n y compresi\u00f3n de streams. Esta caracter\u00edstica es utilizada para esconder c\u00f3digo Javascript y explotar las vulnerabilidades del lector PDF y as\u00ed comprometer la seguridad del sistema.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Con la herramienta Origami es posible buscar c\u00f3digo malicioso en archivos PDF, con potentes scripts y una interfaz grafica que facilita el an\u00e1lisis.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Entre las caracter\u00edsticas de Origami destaca:<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Permite explorar documentos a nivel de objeto, buscando c\u00f3digo en streams codificados o ofuscados.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Realiza operaciones de alto nivel, tales como: encriptaci\u00f3n, desciframiento y firma.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Posee un interfaz grafico para analizar r\u00e1pidamente en el contenido del documento.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">Origami contiene un conjunto de scripts para facilitar el an\u00e1lisis y otras tareas:<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">detectjs.rb: busca c\u00f3digo Javascript en el documento.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">embed.rb: agrega un attachment al documento.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">create-jspdf.rb: agrega c\u00f3digo Javascript a un archivo PDF, que se ejecutara cuando se abra el documento.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">moebius.rb: transforma un PDF en moebius.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">encrypt.rb: cifra un archivo PDF.<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">M\u00e1s informaci\u00f3n y descarga de Origami:<\/div>\n<div id=\"_mcePaste\" style=\"position:absolute;left:-10000px;top:0;width:1px;height:1px;\">http:\/\/security-labs.org\/origami<\/div>\n<p>Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder informaci\u00f3n mediante la codificaci\u00f3n y compresi\u00f3n de streams. Esta caracter\u00edstica es utilizada para esconder c\u00f3digo Javascript y explotar las vulnerabilidades del lector PDF y as\u00ed comprometer la seguridad del sistema.<\/p>\n<p>Con la herramienta Origami es posible buscar c\u00f3digo malicioso en archivos PDF, con potentes scripts y una interfaz gr\u00e1fica que facilita el an\u00e1lisis.<\/p>\n<p>Entre las caracter\u00edsticas de Origami destaca:<\/p>\n<p>Permite explorar documentos a nivel de objeto, buscando c\u00f3digo en streams codificados o ofuscados.<\/p>\n<p>Realiza operaciones de alto nivel, tales como: encriptaci\u00f3n, desciframiento y firma.<\/p>\n<p>Posee un interfaz grafico para analizar r\u00e1pidamente en el contenido del documento.<\/p>\n<p>Origami contiene un conjunto de scripts para facilitar el an\u00e1lisis y otras tareas:<\/p>\n<p>detectjs.rb: busca c\u00f3digo Javascript en el documento.<\/p>\n<p>embed.rb: agrega un attachment al documento.<\/p>\n<p>create-jspdf.rb: agrega c\u00f3digo Javascript a un archivo PDF, que se ejecutara cuando se abra el documento.<\/p>\n<p>moebius.rb: transforma un PDF en moebius.<\/p>\n<p>encrypt.rb: cifra un archivo PDF.<\/p>\n<p>M\u00e1s informaci\u00f3n y descarga de Origami:<\/p>\n<p><a href=\"http:\/\/security-labs.org\/origami\" target=\"_blank\">http:\/\/security-labs.org\/origami<\/a><\/p>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/GuruDeLaInformtica\/~3\/fNXMf0U598Y\/analisis-de-documentos-pdf-en-busca-de.html\" target=\"_blank\">Fuente<\/a><\/p>\n<div><\/div>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-672\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2009\/10\/12\/analisis-de-documentos-pdf-en-busca-de-codigo-malicioso\/\" title=\"An\u00e1lisis de documentos PDF en busca de c\u00f3digo malicioso\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[35,55],"tags":[143,162],"class_list":["post-672","post","type-post","status-publish","format-standard","hentry","category-herramientas","category-seguridad","tag-herramientas","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=672"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/672\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}