Cómo funciona
La herramienta inspecciona la estructura del archivo en busca de los mecanismos que usan los PDF maliciosos: código JavaScript, acciones ejecutadas al abrir, ejecución de programas externos, archivos incrustados, formularios XFA, contenido multimedia. El archivo se descomprime y se recorre objeto por objeto, incluidos los flujos de objetos comprimidos, donde un simple examen del texto en bruto no vería nada. La herramienta muestra los indicios encontrados y un nivel: ningún indicio, a revisar o de riesgo. No es un antivirus: «ningún indicio detectado» no significa inofensivo; un PDF sin código activo puede contener perfectamente un enlace de phishing.
Preguntas frecuentes
¿Un PDF con JavaScript es necesariamente peligroso?
No: algunos formularios legítimos lo incluyen. Pero un PDF recibido de un desconocido que incorpora JavaScript y una acción al abrirse merece la máxima desconfianza.
¿La herramienta desinfecta el archivo?
No, solo analiza. Para neutralizar un PDF sospechoso, conviértelo en imágenes (PDF a JPG) y reconstrúyelo: todo el código activo desaparece.
¿Se abre el archivo durante el análisis?
Se analiza su estructura, pero no se renderiza ninguna página ni se ejecuta código del PDF: esta es la única herramienta del sitio que nunca muestra una vista previa, precisamente para no hacer interpretar un archivo sospechoso.