GNU/Linux >> Tutoriales Linux >  >> Linux

¿Puedes ver directamente un PDF malicioso en Linux?

Decir que Linux es a prueba de malware la mayoría de las veces es incorrecto, es solo que mucho malware se enfoca en otros sistemas operativos (pero no hay nada que impida que un atacante apunte a más de un sistema operativo). Evite abrir el PDF en su caja a menos que esté absolutamente seguro de que el malware no fue escrito y no se ejecutará en Linux.

Si está intentando realizar un análisis, utilice un sandbox, como Cuckoo. Dicho esto, algunos programas maliciosos son conscientes de la zona de pruebas e intentarán evitar la detección o el análisis.


Si el PDF es seguro o no para abrir depende de si su entorno (es decir, Linux y su software de PDF) es vulnerable o no al exploit. Linux no es a prueba de malware; simplemente sucede que la mayoría de los programas maliciosos se dirigen a Windows.

Sin embargo, es difícil determinar de manera concluyente si un PDF desconocido y malicioso lo afectará o no.

Para realizar una investigación exhaustiva, probablemente debería ver el PDF en una VM o sandbox, examinar el comportamiento del exploit en un sandbox e intentar leer su código fuente. ¡Cuantos más, mejor! No los abriría directamente en su sistema operativo real; no vale la pena el riesgo.


Linux
  1. 3 cosas útiles que puedes hacer con la herramienta IP en Linux

  2. Los mejores clientes de torrent que puede usar en el escritorio de Linux

  3. ¿Se puede ejecutar Xcode en Linux?

  4. ¿Se pueden desarrollar aplicaciones Linux con Xamarin?

  5. ¿Cómo puedo ver fotos .HEIC en Linux?

Las mejores revistas de Linux a las que puede suscribirse

¡Ahora puede probar Linux From Scratch 8.0 en Live Session!

¿Necesita Java? Entonces puedes instalarlo Java en Linux

¿Puedes superar esto? 15 ejemplos prácticos de comandos superiores de Linux

WSL2 ahora puede montar discos Linux ext4 directamente

Los 5 mejores juegos de ajedrez para Linux que puedes probar en tu tiempo libre