Pemindai Ancaman PDF
Pindai file PDF untuk mencari pola yang mencurigakan termasuk tindakan JavaScript, perintah Peluncuran, pengalihan URI, file yang disematkan, dan tindakan terbuka yang dijalankan secara otomatis. Lebih dari 40 pola terdeteksi di 12 kategori dengan peringkat tingkat keparahan. Tempel teks PDF atau unggah file - semua pemrosesan bersifat lokal dan pribadi.
Scan PDF text content for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and open actions. Paste raw PDF text or upload a .pdf file. All processing happens locally in your browser.
Paste PDF text content or upload a .pdf file above, then click Scan for Threats. The scanner analyzes the raw PDF text for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and automatic open actions. All processing is local - your files never leave your device.
Mengapa Menggunakan Pemindai Ancaman PDF Kami?
- Deteksi Ancaman Komprehensif: Mendeteksi lebih dari 40 pola PDF yang mencurigakan di seluruh kategori termasuk eksekusi JavaScript, tindakan URI, aliran file yang disematkan, tindakan Peluncuran, manipulasi bidang formulir, anomali metadata, tindakan terbuka, dan kolaborasi lintas dokumen. Setiap deteksi mencakup peringkat tingkat keparahan, kategori, dan penjelasan rinci tentang ancaman.
- Analisis Pola Multi-Lapisan: Pemindai menganalisis konten PDF di berbagai tingkatan: operasi PDF mentah seperti tindakan /OpenAction dan /AA, indikator JavaScript seperti entri /JS dan /JavaScript, pola lampiran file seperti /EmbeddedFile dan /Filespec, skema penanganan URI seperti /URI dan /Launch, dan anomali metadata seperti entri /Type yang hilang atau referensi halaman yang tidak valid.
- Temuan Tingkat Keparahan: Setiap pola yang terdeteksi diberi tingkat keparahan - Kritis (eksekusi kode langsung), Tinggi (kemungkinan berbahaya), Sedang (mencurigakan), atau Rendah (informasional). Hasil dikelompokkan berdasarkan kategori dan diurutkan berdasarkan tingkat keparahan sehingga Anda dapat fokus pada temuan yang paling berbahaya terlebih dahulu.
- Berbagai Metode Input & Privasi: Tempelkan konten teks PDF mentah secara langsung, unggah file PDF untuk dianalisis, atau muat contoh pola PDF bawaan. Semua pemrosesan bersifat lokal - konten PDF Anda tidak pernah keluar dari browser Anda. Tidak ada unggahan ke server, tidak ada pengumpulan data, tidak perlu mendaftar.
Apa itu Pola Ancaman PDF?
Pola ancaman PDF adalah struktur, tindakan, dan entri tertentu dalam file PDF yang menunjukkan niat jahat atau risiko keamanan. Tidak seperti dokumen teks biasa, file PDF dapat berisi JavaScript yang dapat dieksekusi, tindakan eksekusi otomatis yang dipicu saat dokumen dibuka, file tersemat yang memasukkan biner ke sistem, dan tindakan URI yang mengarahkan pengguna ke situs web berbahaya. Penyerang mengeksploitasi kemampuan PDF ini untuk mengirimkan malware, kredensial phish, dan mengeksekusi kode pada mesin korban. Pemindai Pola Mencurigakan PDF menganalisis representasi teks mentah dari file PDF untuk mengidentifikasi pola berbahaya ini sebelum file dibuka di pembaca PDF.
Cara Kerja Pemindai Ancaman
- Ekstraksi Teks - Pemindai mengambil konten teks PDF mentah sebagai masukan, baik ditempelkan secara langsung atau diekstraksi dari file .pdf yang diunggah. PDF dibaca sebagai teks untuk mengekspos operator PDF, kamus, dan deklarasi aliran yang dapat dibaca manusia yang membentuk struktur dokumen.
- Pencocokan Pola - Teks dipindai terhadap database komprehensif pola regex yang disusun dalam kategori: Tindakan JavaScript (/JS, /JavaScript), Tindakan URI (/URI, /Launch), File Tertanam (/EmbeddedFile, /Filespec), Tindakan Terbuka (/OpenAction, /AA), Tindakan Lapangan Formulir (/SubmitForm, /ImportData), Manipulasi Dokumen (/OpenInPlace), Cross-Document (/GoToR), Anotasi (/RichMedia), dan Anomali Metadata.
- Penilaian Keparahan - Setiap pola yang terdeteksi diberi tingkat keparahan berdasarkan potensi dampaknya: Pola kritis memungkinkan eksekusi kode langsung (/Launch, /JavaScript dengan perintah), Pola tinggi melibatkan pengalihan URI atau file yang disematkan, Pola sedang mencakup tindakan terbuka yang mencurigakan dan manipulasi formulir, dan Pola rendah bersifat informasional (pemeriksaan versi JavaScript, anomali metadata).
- Presentasi Hasil - Temuan dikelompokkan berdasarkan kategori, diurutkan berdasarkan tingkat keparahan, dan ditampilkan dengan konteks teks yang sama persis. Dasbor ringkasan menunjukkan total temuan, jumlah tingkat keparahan tertinggi, dan penilaian risiko secara keseluruhan.
Vektor Serangan PDF Umum
- Jalankan Otomatis JavaScript: /OpenAction dikombinasikan dengan entri /JS yang mengeksekusi JavaScript saat PDF dibuka. Penyerang menggunakan ini untuk meluncurkan eksploitasi, mengunduh malware, atau mengalihkan ke halaman phishing tanpa interaksi pengguna apa pun.
- Eksekusi Perintah melalui /Launch: Tindakan /Launch memungkinkan PDF untuk menjalankan aplikasi eksternal. Penyerang memasangkan ini dengan parameter berbahaya untuk menjalankan perintah shell, meluncurkan skrip PowerShell, atau mengeksekusi biner yang tertanam. Pembaca PDF modern telah membatasi hal ini, namun konfigurasi lama tetap rentan.
- Pengalihan & Phishing URI: Tindakan /URI yang tertanam dalam PDF dapat mengarahkan pembaca ke situs web berbahaya. Penyerang mengaburkan URL menggunakan skema pengkodean untuk melewati pemfilteran berbasis teks. Dikombinasikan dengan /OpenAction, pengalihan terjadi secara otomatis saat dokumen dibuka.
- Muatan File Tersemat: Aliran /EmbeddedFile dapat berisi biner malware, makro VBA, atau skrip berbahaya. Entri /Filespec memberikan nama file, yang sering disamarkan oleh penyerang sebagai dokumen sah (.pdf, .docx) padahal konten sebenarnya dapat dieksekusi.
- Pencurian Data Bidang Formulir: Tindakan /SubmitForm dan /ImportData dapat mengekstraksi data formulir ke server jarak jauh tanpa sepengetahuan pengguna. Penyerang membuat kolom formulir tak terlihat yang menangkap informasi pengguna dan mengirimkannya melalui HTTP POST.
Privasi & Keamanan
Alat ini sepenuhnya berjalan di browser Anda menggunakan JavaScript sisi klien. Konten PDF Anda, file yang diunggah, dan hasil pemindaian tidak pernah diunggah ke server mana pun, disimpan dalam database apa pun, atau dikirimkan melalui jaringan. Semua pencocokan pola, penilaian tingkat keparahan, dan pengelompokan kategori dijalankan secara lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Hal ini membuatnya benar-benar aman untuk memindai PDF rahasia, sampel malware sensitif, atau dokumen kepemilikan.
Pertanyaan yang Sering Diajukan
Pemindai ancaman PDF menganalisis konten mentah file PDF untuk mendeteksi pola dan struktur mencurigakan yang biasa digunakan dalam PDF berbahaya. Ia mencari tindakan JavaScript, Meluncurkan perintah yang menjalankan aplikasi, pengalihan URI ke situs web berbahaya, menyematkan file yang berisi malware, menjalankan tindakan terbuka secara otomatis, dan manipulasi bidang formulir - semuanya tanpa membuka file di pembaca PDF.
Pemindai mendeteksi lebih dari 40 pola PDF yang mencurigakan di 12 kategori: tindakan JavaScript (/JS, /entri JavaScript dan panggilan app.exec), tindakan URI (/pengalihan dan tautan URI), Tindakan peluncuran (/Win eksekusi perintah), file tertanam (/Entri EmbeddedFile dan /Filespec), tindakan terbuka (/eksekusi otomatis OpenAction), tindakan tambahan (pemicu tingkat halaman/AAA), tindakan formulir (/pengeluaran data SubmitForm), referensi lintas dokumen (/GoToR, /GoToE), anotasi multimedia, dan anomali metadata.
Tingkat keparahan kritis ditetapkan ke pola yang memungkinkan eksekusi kode langsung - Meluncurkan tindakan yang menjalankan perintah shell, panggilan JavaScript app.exec, dan gabungan urutan tindakan eksekusi otomatis. Tinggi mencakup pengalihan URI, lampiran file yang disematkan, dan tindakan pengiriman formulir. Media mencakup tindakan terbuka, referensi lintas dokumen, dan tindakan tambahan. Rendah mencakup item informasi seperti metode utilitas JavaScript dan deklarasi aliran.
Tidak. Cukup tempelkan konten teks PDF mentah atau unggah file .pdf, dan pemindai secara otomatis mendeteksi semua pola dengan deskripsi sederhana dalam bahasa Inggris, peringkat tingkat keparahan, dan pengelompokan kategori. Setiap temuan menjelaskan mengapa pola tersebut mencurigakan dan untuk apa penyerang menggunakannya. Dasbor hasil memberi Anda gambaran risiko instan dari konten PDF yang dipindai.
Pemindai bekerja pada representasi teks mentah file PDF, yang menampilkan operator PDF, entri kamus, dan deklarasi tindakan bahkan ketika konten streaming dikompresi. Ini mendeteksi ancaman PDF struktural seperti entri /JS, /Launch, /URI, dan /OpenAction terlepas dari bagaimana data aliran dikodekan. JavaScript yang sangat dikaburkan dalam aliran yang disandikan mungkin memerlukan dekompresi untuk analisis penuh.
Sangat. Pemindai ancaman PDF berjalan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. Konten PDF Anda, file yang diunggah, dan hasil pemindaian tidak pernah diunggah ke server mana pun, disimpan dalam database apa pun, atau dikirimkan melalui jaringan. Semua pencocokan pola dan penilaian tingkat keparahan dijalankan secara lokal di perangkat Anda tanpa panggilan API, pelacakan analitik, cookie, atau pengumpulan data.
Ya. Pemindai menyediakan fitur Salin Laporan Pemindaian Lengkap yang menghasilkan ringkasan teks biasa termasuk ukuran file, total temuan, perincian tingkat keparahan, dan setiap pola yang terdeteksi dengan teks yang sama persis, tingkat keparahan, kategori, kutipan konteks, dan deskripsi. Laporan ini dapat ditempelkan ke dalam dokumentasi keamanan, laporan insiden, atau platform intelijen ancaman.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Pindai file PDF sebanyak yang Anda perlukan, sebanyak yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, atau batasan tarif. Alat ini berjalan sepenuhnya di browser Anda - file Anda tidak pernah keluar dari perangkat Anda.