Verificador de ameaças em PDF
Digitalize arquivos PDF em busca de padrões suspeitos, incluindo ações JavaScript, comandos de inicialização, redirecionamentos de URI, arquivos incorporados e execução automática de ações abertas. Mais de 40 padrões detectados em 12 categorias com classificações de gravidade. Cole o texto do PDF ou carregue um arquivo - todo o processamento é local e privado.
Scan PDF text content for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and open actions. Paste raw PDF text or upload a .pdf file. All processing happens locally in your browser.
Paste PDF text content or upload a .pdf file above, then click Scan for Threats. The scanner analyzes the raw PDF text for suspicious patterns including JavaScript actions, URI redirects, Launch commands, embedded files, and automatic open actions. All processing is local - your files never leave your device.
Por que usar nosso scanner de ameaças de PDF?
- Detecção abrangente de ameaças: detecte mais de 40 padrões suspeitos de PDF em categorias, incluindo execução de JavaScript, ações de URI, fluxos de arquivos incorporados, ações de inicialização, manipulação de campos de formulário, anomalias de metadados, ações abertas e colaboração entre documentos. Cada detecção inclui classificação de gravidade, categoria e descrição detalhada da ameaça.
- Análise de padrões multicamadas: o scanner analisa o conteúdo do PDF em vários níveis: operações de PDF bruto como ações /OpenAction e /AA, indicadores JavaScript como entradas /JS e /JavaScript, padrões de anexo de arquivo como /EmbeddedFile e /Filespec, esquemas de manipulação de URI como /URI e /Launch e anomalias de metadados como entradas /Type ausentes ou referências de página inválidas.
- Descobertas com classificação de gravidade: cada padrão detectado recebe um nível de gravidade - Crítico (execução imediata do código), Alto (provavelmente malicioso), Médio (suspeito) ou Baixo (informativo). Os resultados são agrupados por categoria e classificados por gravidade para que você possa se concentrar primeiro nas descobertas mais perigosas.
- Vários métodos de entrada e privacidade: cole conteúdo de texto PDF bruto diretamente, carregue um arquivo PDF para análise ou carregue exemplos de padrões de PDF integrados. Todo o processamento é local – o conteúdo do seu PDF nunca sai do seu navegador. Sem uploads para servidores, sem coleta de dados, sem necessidade de inscrição.
O que são padrões de ameaças de PDF?
Os padrões de ameaça de PDF são estruturas, ações e entradas específicas em um arquivo PDF que indicam intenção maliciosa ou risco à segurança. Ao contrário dos documentos de texto simples, os arquivos PDF podem conter JavaScript executável, ações de execução automática acionadas quando o documento é aberto, arquivos incorporados que colocam binários no sistema e ações de URI que redirecionam os usuários para sites maliciosos. Os invasores exploram esses recursos do PDF para fornecer malware, credenciais de phishing e executar código nas máquinas das vítimas. O PDF Suspicious Pattern Scanner analisa a representação de texto bruto de um arquivo PDF para identificar esses padrões perigosos antes que o arquivo seja aberto em um leitor de PDF.
Como funciona o verificador de ameaças
- Extração de texto - O scanner recebe conteúdo de texto PDF bruto como entrada, colado diretamente ou extraído de um arquivo .pdf carregado. O PDF é lido como texto para expor os operadores PDF legíveis, dicionários e declarações de fluxo que formam a estrutura do documento.
- Correspondência de padrões - O texto é verificado em um banco de dados abrangente de padrões regex organizados em categorias: Ações JavaScript (/JS, /JavaScript), Ações URI (/URI, /Launch), Arquivos incorporados (/EmbeddedFile, /Filespec), Ações abertas (/OpenAction, /AA), Ações de campo de formulário (/SubmitForm, /ImportData), Manipulação de documentos (/OpenInPlace), Documentos cruzados (/GoToR), Anotações (/RichMedia) e anomalias de metadados.
- Pontuação de gravidade - Cada padrão detectado recebe um nível de gravidade com base no impacto potencial: Padrões críticos permitem a execução imediata de código (/Launch, /JavaScript com comandos), Padrões altos envolvem redirecionamentos de URI ou arquivos incorporados, Padrões médios incluem ações abertas suspeitas e manipulação de formulários, e Padrões baixos são informativos (verificações de versão JavaScript, anomalias de metadados).
- Apresentação dos resultados - As descobertas são agrupadas por categoria, classificadas por gravidade e exibidas com o contexto de texto correspondente exato. Um painel resumido mostra o total de descobertas, as principais contagens de gravidade e a avaliação geral de riscos.
Vetores comuns de ataque de PDF
- Auto-Execute JavaScript: /OpenAction combinado com entradas /JS que executam JavaScript quando o PDF é aberto. Os invasores usam isso para lançar explorações, baixar malware ou redirecionar para páginas de phishing sem qualquer interação do usuário.
- Execução de comandos via /Launch: A ação /Launch permite que um PDF execute aplicativos externos. Os invasores combinam isso com parâmetros maliciosos para executar comandos shell, iniciar scripts do PowerShell ou executar binários incorporados. Os leitores de PDF modernos restringiram isso, mas as configurações legadas permanecem vulneráveis.
- Redirecionamento de URI e phishing: ações /URI incorporadas em PDFs podem redirecionar o leitor para sites maliciosos. Os invasores ofuscam URLs usando esquemas de codificação para contornar a filtragem baseada em texto. Combinado com /OpenAction, o redirecionamento acontece automaticamente quando o documento é aberto.
- Cargas úteis de arquivos incorporados: os fluxos /EmbeddedFile podem conter binários de malware, macros VBA ou scripts maliciosos. A entrada /Filespec fornece o nome do arquivo, que os invasores geralmente disfarçam como documentos legítimos (.pdf, .docx), enquanto o conteúdo real é executável.
- Roubo de dados de campos de formulário: as ações /SubmitForm e /ImportData podem exfiltrar dados de formulário para servidores remotos sem o conhecimento do usuário. Os invasores criam campos de formulário invisíveis que capturam informações do usuário e as enviam via HTTP POST.
Privacidade e segurança
Esta ferramenta é executada inteiramente no seu navegador usando JavaScript do lado do cliente. Seu conteúdo PDF, arquivos carregados e resultados de digitalização nunca são carregados em nenhum servidor, armazenados em qualquer banco de dados ou transmitidos pela rede. Toda a correspondência de padrões, pontuação de gravidade e agrupamento de categorias são executados localmente no seu dispositivo. Não há chamadas de API, rastreamento analítico, cookies ou coleta de dados de qualquer tipo. Isso o torna totalmente seguro para digitalizar PDFs confidenciais, amostras confidenciais de malware ou documentos proprietários.
Perguntas frequentes
Um scanner de ameaças de PDF analisa o conteúdo bruto de um arquivo PDF para detectar padrões e estruturas suspeitas comumente usadas em PDFs maliciosos. Ele procura ações JavaScript, comandos de inicialização que executam aplicativos, redirecionamentos de URI para sites maliciosos, arquivos incorporados contendo malware, execução automática de ações abertas e manipulação de campos de formulário - tudo sem abrir o arquivo em um leitor de PDF.
O scanner detecta mais de 40 padrões suspeitos de PDF em 12 categorias: ações JavaScript (entradas /JS, /JavaScript e chamadas app.exec), ações de URI (redirecionamentos e links /URI), ações de inicialização (execução de comando /Win), arquivos incorporados (entradas /EmbeddedFile e /Filespec), ações abertas (execução automática /OpenAction), ações adicionais (gatilhos de nível de página /AA), ações de formulário (exfiltração de dados /SubmitForm), referências entre documentos (/GoToR, /GoToE), anotações de rich media e anomalias de metadados.
A gravidade crítica é atribuída a padrões que permitem a execução imediata de código - ações de lançamento que executam comandos shell, chamadas JavaScript app.exec e sequências de ação combinadas de execução automática. High cobre redirecionamentos de URI, anexos de arquivos incorporados e ações de envio de formulário. Médio inclui ações abertas, referências entre documentos e ações adicionais. Low cobre itens informativos como métodos utilitários JavaScript e declarações de fluxo.
Não. Basta colar o conteúdo de texto PDF bruto ou fazer upload de um arquivo .pdf e o scanner detectará automaticamente todos os padrões com descrições em inglês simples, classificações de gravidade e agrupamentos de categorias. Cada descoberta explica por que o padrão é suspeito e para que os invasores podem usá-lo. O painel de resultados oferece uma visão geral instantânea dos riscos do conteúdo do PDF digitalizado.
O scanner funciona na representação de texto bruto de arquivos PDF, o que revela operadores PDF, entradas de dicionário e declarações de ação mesmo quando o conteúdo do fluxo é compactado. Ele detecta ameaças estruturais de PDF como entradas /JS, /Launch, /URI e /OpenAction, independentemente de como os dados do fluxo são codificados. JavaScript fortemente ofuscado em fluxos codificados pode exigir descompactação para análise completa.
Absolutamente. O scanner de ameaças de PDF é executado inteiramente no seu navegador usando JavaScript do lado do cliente. Seu conteúdo PDF, arquivos carregados e resultados de digitalização nunca são carregados em nenhum servidor, armazenados em qualquer banco de dados ou transmitidos pela rede. Toda a correspondência de padrões e pontuação de gravidade são executadas localmente no seu dispositivo, sem chamadas de API, rastreamento analítico, cookies ou coleta de dados.
Sim. O scanner fornece um recurso Copiar relatório de verificação completa que gera um resumo em texto simples, incluindo tamanho do arquivo, descobertas totais, divisão de gravidade e cada padrão detectado com seu texto exato, nível de gravidade, categoria, trecho de contexto e descrição. Este relatório pode ser colado em documentação de segurança, relatórios de incidentes ou plataformas de inteligência de ameaças.
Sim - 100% gratuito, sem inscrição, sem conta e sem limites de uso. Digitalize quantos arquivos PDF você precisar, quantas vezes quiser. Não há níveis premium, cobranças ocultas ou limites de taxas. A ferramenta funciona inteiramente no seu navegador - seus arquivos nunca saem do seu dispositivo.