Tips & Tricks

Como identificar uma ferramenta PDF que pode ser insegura ou conter malware

Baixar uma ferramenta PDF de um resultado de pesquisa, de um anúncio ou de um fórum de recomendação acarreta um risco real: a ferramenta pode não ser o que afirma ser. Ele pode agrupar adware, coletar seus documentos, instalar um sequestrador de navegador ou funcionar como fachada para roubo de credenciais. Ferramentas PDF de aparência legítima são um vetor comum para distribuição de malware precisamente porque os PDFs são universais nos negócios. Todo mundo precisa de um, e muitos baixam sem o cuidado que teriam com softwares menos familiares.

O malware disfarçado de ferramenta PDF parece quase idêntico a um aplicativo legítimo na página de download.

Detectar um risco inseguro de PDF Security disfarçado como um aplicativo PDF Tools significa verificar vários sinais antes de baixar ou enviar qualquer coisa: a fonte de distribuição, a assinatura digital, a política de privacidade, as permissões solicitadas e análises de segurança independentes. A abordagem transparente baseada na web do WukongPDF elimina totalmente o risco de download. Para qualquer ferramenta em consideração, as etapas abaixo separam o software legítimo das ameaças antes que elas cheguem ao seu dispositivo.

How to Spot a PDF Tool That Might Be Unsafe or Contain Malware

A fonte de distribuição: onde você conseguiu o link para download

O local de download é o sinal de segurança mais forte que você possui. Um site oficial do desenvolvedor, combinando o nome da empresa e usando HTTPS, indica fortemente legitimidade. Agregadores de download de terceiros, links de fóruns, redirecionamento de resultados de pesquisa patrocinados através de vários domínios e anúncios pop-up apresentam riscos significativamente maiores. A fonte de download determina tudo a jusante, por isso merece a primeira e mais cuidadosa verificação.

Anúncios maliciosos frequentemente se fazem passar por ferramentas PDF legítimas nos resultados de pesquisa. O anúncio exibe o nome e o logotipo reais da ferramenta. O URL exibido parece correto. A landing page copia o design real. O botão de download fornece malware. Antes de clicar em qualquer link de download, passe o mouse para verificar o URL real na barra de status do navegador. Uma incompatibilidade de domínio com o site oficial significa não clicar. Navegue diretamente digitando o URL.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →

Assinaturas Digitais e Verificação de Integridade de Arquivos

O software legítimo carrega uma assinatura digital do desenvolvedor usando um certificado de assinatura de código de uma autoridade confiável. O Windows exibe o nome do editor no prompt do Controle de Conta de Usuário ao executar o instalador. Editor desconhecido, ou um nome de editor que não corresponde à empresa da ferramenta, sinaliza um instalador não assinado, suspeito de qualquer produto comercial, ou um certificado roubado, o que é pior.

Verifique a assinatura antes de executar. Clique com o botão direito no arquivo baixado, selecione Propriedades e abra a guia Assinaturas Digitais. O nome do signatário deve corresponder à empresa desenvolvedora. O certificado deve ser válido e não expirado. As contra-assinaturas devem mostrar um carimbo de data/hora confiável. Uma guia de assinatura ausente, certificado expirado ou nome de assinante não relacionado são sinais de alerta. Software comercial legítimo assina seus instaladores. Os distribuidores de malware não possuem um certificado ou usam um certificado roubado destinado à revogação rápida.

Permissões e solicitações de acesso ao sistema

As ferramentas PDF precisam de acesso ao arquivo para abrir e salvar. Eles não precisam de contatos, localização, microfone, câmera ou acesso total do administrador ao sistema de arquivos. Um instalador que solicita permissões não relacionadas ao processamento de PDF é mal projetado ou é intencionalmente exagerado. De qualquer forma, negue a instalação.

As permissões de aplicativos móveis merecem o mesmo exame. Um aplicativo PDF que solicita contatos, registros de chamadas ou SMS não tem motivo legítimo. A Play Store exibe as permissões necessárias antes da instalação do Android. O iOS solicita permissões em tempo de execução e você pode negar qualquer permissão não relacionada ao processamento de PDF. Aplicativos legítimos lidam com negações com elegância. Os maliciosos podem se recusar a funcionar ou já ter coletado dados antes do aviso aparecer.

Bandeira VermelhaQual é a sua aparênciaNível de risco
Baixado de um agregador de terceirosSoftonic, CNET, SourceForge, link aleatório do fórumAlto risco de adware ou malware agregado
Instalador não assinadoEditor desconhecido no prompt do UAC do WindowsAlto risco, não há como verificar se o arquivo não foi adulterado
Permissões excessivasSolicita contatos, localização, microfone, acesso de administradorAlto risco de coleta de dados ou comprometimento do sistema
Nenhuma política de privacidade ou modelo genéricoNenhuma informação de tratamento de dados no siteRisco moderado, sugere que o desenvolvedor não pensou na privacidade do usuário
Publicidade agressiva na própria ferramentaPop-ups, banners, ofertas para instalação de outros softwaresAlto risco de adware, mesmo que a funcionalidade do PDF seja genuína

Política de Privacidade e Práticas de Coleta de Dados

Ferramentas PDF legítimas publicam políticas de privacidade que descrevem especificamente o manuseio de arquivos. Uma ferramenta maliciosa ou negligente não possui uma política ou usa um modelo genérico que nunca menciona arquivos, documentos ou PDFs. A ausência de linguagem específica de arquivo em uma política para uma ferramenta de processamento de arquivos é um aviso. O objetivo da ferramenta é processar seus arquivos. Se a política não aborda o que acontece com esses arquivos, a empresa ou não considerou, o que é negligência, ou prefere não lhe contar, o que é pior.

Teste a arquitetura de processamento reivindicada pela ferramenta. Desconecte-se da Internet e processe um arquivo de teste. O processamento local significa que a ferramenta funciona offline. Um erro de rede significa dependência do servidor. Este teste revela a arquitetura real, independentemente das afirmações de marketing. Uma ferramenta que alega processamento local durante o upload de arquivos está mentindo ou tem uma equipe de marketing não familiarizada com seu próprio produto. Nenhum dos dois inspira confiança em uma ferramenta que lida com documentos potencialmente confidenciais.

Avaliações de segurança independentes e reputação da comunidade

Execute o nome da ferramenta em fóruns de segurança independentes junto com palavras-chave como malware, fraude ou revisão. Uma reclamação pode ser isolada ou falsa. É credível um padrão de reclamações ao longo de meses ou anos de diferentes utilizadores que descrevem comportamentos maliciosos semelhantes. Reclamações específicas com detalhes técnicos têm mais peso do que declarações gerais. Investigação de sinais de especificidade. A imprecisão pode ser qualquer coisa, desde um problema real até uma difamação de um concorrente.

O VirusTotal fornece um ponto de dados independente. Envie o URL de download ou o hash do arquivo do instalador. Nenhuma detecção é esperada para software legítimo. Uma ou duas detecções de motores menores podem ser falsos positivos na embalagem ou ofuscação usada para proteção de licença. Múltiplas detecções de mecanismos importantes ou detecções que nomeiam famílias de malware específicas são evidências confiáveis de conteúdo malicioso. O VirusTotal não é definitivo, mas adiciona dados objetivos à sua avaliação.

Em caso de dúvida, use uma ferramenta conhecida baseada na Web

Ferramentas PDF sem instalação são a opção mais segura por uma ampla margem. Ferramentas baseadas em navegador de provedores estabelecidos são executadas na sandbox do navegador, limitando o acesso ao sistema mesmo que sejam maliciosos, o que não é verdade, porque os provedores protegem suas reputações. A sandbox impede o acesso ao sistema de arquivos além de uploads explícitos. Impede a instalação de software no nível do sistema. Limita o acesso à rede ao domínio da própria ferramenta.

Um provedor conhecido baseado em navegador com uma política de privacidade clara, um modelo de negócios sustentável que não depende da venda de dados do usuário e um histórico livre de incidentes representa a opção de menor risco para a maioria das tarefas de PDF. A conveniência de evitar a instalação é boa. A segurança de evitar a instalação é o valor real. Ferramenta de desktop desconhecida versus ferramenta conhecida baseada em navegador: o navegador sempre ganha em segurança.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →