Saltar al contenido
Aback Tools Logo

Escáner de amenazas PDF

Escanee archivos PDF en busca de patrones sospechosos, incluidas acciones de JavaScript, comandos de inicio, redirecciones de URI, archivos incrustados y acciones abiertas de ejecución automática. Más de 40 patrones detectados en 12 categorías con clasificaciones de gravedad. Pegue texto PDF o cargue un archivo: todo el procesamiento es local y privado.

PDF Suspicious Pattern Scanner

Scan PDF text content for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and open actions. Paste raw PDF text or upload a .pdf file. All processing happens locally in your browser.

Try example:

Paste PDF text content or upload a .pdf file above, then click Scan for Threats. The scanner analyzes the raw PDF text for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and automatic open actions. All processing is local - your files never leave your device.

¿Por qué utilizar nuestro escáner de amenazas PDF?

  • Detección integral de amenazas: detecte más de 40 patrones de PDF sospechosos en categorías que incluyen ejecución de JavaScript, acciones de URI, secuencias de archivos incrustados, acciones de inicio, manipulación de campos de formulario, anomalías de metadatos, acciones abiertas y colaboración entre documentos. Cada detección incluye clasificación de gravedad, categoría y descripción detallada de la amenaza.
  • Análisis de patrones multicapa: el escáner analiza el contenido de PDF en múltiples niveles: operaciones de PDF sin procesar como /OpenAction y /AA acciones, indicadores de JavaScript como /JS y /JavaScript entradas, patrones de archivos adjuntos como /EmbeddedFile y /Filespec, esquemas de manejo de URI como /URI y /Launch, y anomalías de metadatos como entradas /Type faltantes o referencias de páginas no válidas.
  • Hallazgos clasificados por gravedad: a cada patrón detectado se le asigna un nivel de gravedad: crítico (ejecución inmediata del código), alto (probablemente malicioso), medio (sospechoso) o bajo (informativo). Los resultados se agrupan por categoría y se ordenan por gravedad para que pueda centrarse primero en los hallazgos más peligrosos.
  • Múltiples métodos de entrada y privacidad: pegue contenido de texto PDF sin formato directamente, cargue un archivo PDF para analizarlo o cargue patrones PDF de ejemplo integrados. Todo el procesamiento es local: su contenido PDF nunca sale de su navegador. Sin cargas a servidores, sin recopilación de datos, no es necesario registrarse.

¿Qué son los patrones de amenazas de PDF?

Los patrones de amenazas de PDF son estructuras, acciones y entradas específicas dentro de un archivo PDF que indican intenciones maliciosas o riesgos de seguridad. A diferencia de los documentos de texto sin formato, los archivos PDF pueden contener JavaScript ejecutable, acciones de ejecución automática que se activan cuando se abre el documento, archivos incrustados que colocan archivos binarios en el sistema y acciones de URI que redirigen a los usuarios a sitios web maliciosos. Los atacantes aprovechan estas capacidades de PDF para entregar malware, credenciales de phishing y ejecutar código en las máquinas víctimas. El escáner de patrones sospechosos de PDF analiza la representación del texto sin formato de un archivo PDF para identificar estos patrones peligrosos antes de abrir el archivo en un lector de PDF.

Cómo funciona el escáner de amenazas

  1. Extracción de texto: el escáner toma como entrada contenido de texto PDF sin formato, ya sea pegado directamente o extraído de un archivo .pdf cargado. El PDF se lee como texto para exponer los operadores, diccionarios y declaraciones de secuencias de PDF legibles por humanos que forman la estructura del documento.
  2. Coincidencia de patrones: el texto se analiza en una base de datos integral de patrones de expresiones regulares organizados en categorías: Acciones de JavaScript (/JS, /JavaScript), Acciones de URI (/URI, /Launch), Archivos incrustados (/EmbeddedFile, /Filespec), Acciones abiertas (/OpenAction, /AA), Acciones de campos de formulario (/SubmitForm, /ImportData), Manipulación de documentos (/OpenInPlace), Documentos cruzados (/GoToR), Anotaciones (/RichMedia) y anomalías de metadatos.
  3. Puntuación de gravedad: a cada patrón detectado se le asigna un nivel de gravedad según el impacto potencial: los patrones críticos permiten la ejecución inmediata de código (/Launch, /JavaScript con comandos), los patrones altos implican redireccionamientos URI o archivos incrustados, los patrones medios incluyen acciones abiertas sospechosas y manipulación de formularios, y los patrones bajos son informativos (verificaciones de versión de JavaScript, anomalías de metadatos).
  4. Presentación de resultados: los hallazgos se agrupan por categoría, se ordenan por gravedad y se muestran con el contexto de texto coincidente exacto. Un panel de resumen muestra los hallazgos totales, los recuentos de gravedad más altos y la evaluación general de riesgos.

Vectores comunes de ataque de PDF

  • Ejecución automática de JavaScript: /OpenAction combinado con entradas /JS que ejecutan JavaScript cuando se abre el PDF. Los atacantes utilizan esto para lanzar exploits, descargar malware o redirigir a páginas de phishing sin la interacción del usuario.
  • Ejecución de comandos a través de /Launch: La acción /Launch permite que un PDF ejecute aplicaciones externas. Los atacantes combinan esto con parámetros maliciosos para ejecutar comandos de shell, iniciar scripts de PowerShell o ejecutar archivos binarios integrados. Los lectores de PDF modernos han restringido esto, pero las configuraciones heredadas siguen siendo vulnerables.
  • Redirección de URI y phishing: las acciones /URI incrustadas en archivos PDF pueden redirigir al lector a sitios web maliciosos. Los atacantes ofuscan las URL utilizando esquemas de codificación para evitar el filtrado basado en texto. Combinado con /OpenAction, la redirección se produce automáticamente cuando se abre el documento.
  • Cargas útiles de archivos incrustados: las secuencias de /EmbeddedFile pueden contener archivos binarios de malware, macros VBA o scripts maliciosos. La entrada /Filespec proporciona el nombre del archivo, que los atacantes suelen disfrazar como documentos legítimos (.pdf, .docx), mientras que el contenido real es ejecutable.
  • Robo de datos de campos de formulario: las acciones /SubmitForm e /ImportData pueden filtrar datos de formularios a servidores remotos sin que el usuario se dé cuenta. Los atacantes crean campos de formulario invisibles que capturan información del usuario y la envían a través de HTTP POST.

Privacidad y seguridad

Esta herramienta se ejecuta completamente en su navegador utilizando JavaScript del lado del cliente. Su contenido PDF, archivos cargados y resultados de escaneo nunca se cargan en ningún servidor, no se almacenan en ninguna base de datos ni se transmiten a través de la red. Toda la coincidencia de patrones, la puntuación de gravedad y la agrupación de categorías se ejecutan localmente en su dispositivo. No hay llamadas API, seguimiento de análisis, cookies ni recopilación de datos de ningún tipo. Esto lo hace completamente seguro para escanear archivos PDF confidenciales, muestras de malware confidenciales o documentos propietarios.

Preguntas frecuentes

Un escáner de amenazas de PDF analiza el contenido sin procesar de un archivo PDF para detectar patrones y estructuras sospechosos comúnmente utilizados en archivos PDF maliciosos. Busca acciones de JavaScript, comandos de inicio que ejecutan aplicaciones, redirecciones de URI a sitios web maliciosos, archivos incrustados que contienen malware, acciones abiertas de ejecución automática y manipulación de campos de formulario, todo sin abrir el archivo en un lector de PDF.

El escáner detecta más de 40 patrones de PDF sospechosos en 12 categorías: acciones de JavaScript (/JS, entradas de /JavaScript y llamadas a app.exec), acciones de URI (redirecciones y enlaces de/URI), acciones de inicio (ejecución de comandos/Win), archivos incrustados (entradas/EmbeddedFile y /Filespec), acciones abiertas (/ejecución automática de/OpenAction), acciones adicionales (activadores de nivel de página/AA), acciones de formulario (exfiltración de datos/SubmitForm), referencias entre documentos (/GoToR, /GoToE), anotaciones multimedia enriquecidas y anomalías de metadatos.

La gravedad crítica se asigna a patrones que permiten la ejecución inmediata de código: iniciar acciones que ejecutan comandos de shell, llamadas JavaScript app.exec y secuencias de acciones combinadas de ejecución automática. Alto cubre redireccionamientos de URI, archivos adjuntos incrustados y acciones de envío de formularios. Medio incluye acciones abiertas, referencias entre documentos y acciones adicionales. Low cubre elementos informativos como métodos de utilidad de JavaScript y declaraciones de flujo.

No. Simplemente pegue el contenido de texto PDF sin formato o cargue un archivo .pdf y el escáner detectará automáticamente todos los patrones con descripciones en inglés sencillo, clasificaciones de gravedad y agrupaciones de categorías. Cada hallazgo explica por qué el patrón es sospechoso y para qué podrían usarlo los atacantes. El panel de resultados le brinda una descripción general instantánea de los riesgos del contenido del PDF escaneado.

El escáner funciona con la representación de texto sin formato de archivos PDF, lo que revela operadores de PDF, entradas de diccionario y declaraciones de acciones incluso cuando el contenido de la transmisión está comprimido. Detecta amenazas estructurales de PDF como entradas /JS, /Launch, /URI y /OpenAction independientemente de cómo estén codificados los datos de la transmisión. JavaScript muy ofuscado dentro de transmisiones codificadas puede requerir descompresión para un análisis completo.

Absolutamente. El escáner de amenazas de PDF se ejecuta completamente en su navegador utilizando JavaScript del lado del cliente. Su contenido PDF, archivos cargados y resultados de escaneo nunca se cargan en ningún servidor, no se almacenan en ninguna base de datos ni se transmiten a través de la red. Toda la coincidencia de patrones y la puntuación de gravedad se ejecutan localmente en su dispositivo sin llamadas API, seguimiento de análisis, cookies ni recopilación de datos.

Sí. El escáner proporciona una función Copiar informe de escaneo completo que genera un resumen de texto sin formato que incluye el tamaño del archivo, los hallazgos totales, el desglose de la gravedad y cada patrón detectado con su texto coincidente exacto, nivel de gravedad, categoría, extracto de contexto y descripción. Este informe se puede pegar en documentación de seguridad, informes de incidentes o plataformas de inteligencia de amenazas.

Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Escanee tantos archivos PDF como necesite, tantas veces como desee. No hay niveles premium, cargos ocultos ni límites de tarifas. La herramienta se ejecuta completamente en su navegador: sus archivos nunca salen de su dispositivo.