Converti PDF in testo normale, rimuovi malware?

2

prendi un PDF, copia tutto, incollalo in un documento .rtf in textedit, - > fare testo normale rimuoverà / annullerà qualsiasi malware da / nel pdf? In altre parole, se apro il PDF su una macchina e lo converto in testo normale come tale e poi mando il file di testo in una nuova macchina, la nuova macchina non sarà a rischio?

    
posta user0 10.01.2015 - 21:49
fonte

2 risposte

3

Non appena apri il pdf per copiarne il contenuto e se c'è qualche exploit presente, verrà eseguito se il tuo lettore di file PDF è vulnerabile alla vulnerabilità di esecuzione di codice arbitrario e quindi infetterà tutti i tuoi file o semplicemente aprirà su una backdoor.

Se si desidera aprire tali file PDF creare una macchina virtuale utilizzando la workstation vmware, inserire il pdf in una macchina virtuale e aprirlo con un lettore di pdf aggiornato come adobe reader, quindi è possibile copiare e incollare il contenuto del file pdf in una macchina guest (macchina virtuale) in un file di testo in un computer host.

Se copi il contenuto (di testo) di pdf in un file txt, il malware non funzionerà.

    
risposta data 10.01.2015 - 22:09
fonte
1

Dire che un file è malevolo o non ha nulla a che fare con la sua estensione. Piuttosto, l'applicazione con cui viene aperta sarà il vettore del malware che viene incorporato nel file o meno, a seconda che questa applicazione soffra della vulnerabilità a cui il malware è destinato.

Quando apri un file PDF, sarai infetto da Acrobate Reader (controlla il bollettino sulla sicurezza ) è vulnerabile al contenuto dannoso che il file incorpora, nel qual caso la tua domanda non ha senso.

Ma se intendi se l'operazione di salvare solo il testo normale del tuo file PDF in un altro file con un'estensione diversa, o non rimuoverà il malware dal tuo file PDF, allora la risposta è (assolutamente) NO. Ma se intendi se il file prodotto in cui hai copiato il testo normale è sicuro o meno, allora può essere infettato anche se sul tuo computer è presente malware che sta ascoltando eventi COP / PAST o alle sue funzioni equivalenti e attiva attività dannose sul tuo computer che può avere impatti diversi.

    
risposta data 10.01.2015 - 22:51
fonte

Leggi altre domande sui tag