So che i software antivirus (come Kaspersky) possono eseguire la scansione dei file eseguibili per la ricerca di virus, ma possono eseguire la scansione di documenti di Office e file PDF per la ricerca di virus?
.zip
, .rar
, ... ecc.) vengono scansionati automaticamente senza che sia necessario prima aprirli poiché potrebbero contenere altri file eseguibili dannosi. P.S.
Carica un documento MS Office / PDF casuale, ad esempio, VirusTotal e verrà scansionato (liberamente).
A livello base, un motore antivirus può eseguire la scansione di qualsiasi tipo di file purché sia in grado di comprendere la firma dell'applicazione. Nel caso dei documenti di Office, è diventato uno standard scansionarli per macro dannosi utilizzati per eseguire un comando che compromette la macchina dell'utente. Lo stesso vale per i file PDF che possono contenere script che infettano anche la macchina e rendono i callback ai server botnet remoti.
In questi giorni i motori AV analizzano tutti tranne i tipi di file più oscuri e alcuni di loro possono persino dirti se un determinato file è sfruttabile (non infetto ma con una vulnerabilità che può essere sfruttata da un agente di minacce). È diventata pratica comune scansionare documenti Office e file PDF. A volte però potrebbero presentarsi falsi positivi.
Leggi altre domande sui tag virus