¿Se pueden crear caballos de Troya en archivos PDF con Adobe?

Hola, la verdad es que soy nuevo en el foro y no creo q esté al nivel de conocimiento del l@s que participáis en el foro y espero que me podáis ayudar, es una simple duda.

Hace poco una persona. CErcana me mandó un PDF credo por el, lo suci a virus total y aunque en la base de datos constaba como malicioso, en los sandbox se pudo comprobar que llevaba un montón de regalitos.

Hablando con la persona que me envió esto, llegamos a la conclusion que era el adobe de dudosa procedencia con el que creo el archivo.

Dado mi poco conocimiento, mi duda es si realmente ese programa es capaz de crear caballos de troya cada vez q se crea un archivo y que sean tan actuales como para que la base de datos de virus total no los haya incluido.

Perdonadme si lo q pregunto aquí es obvio para vosotr@s o si he dicho alguna boludez desde mi ignorancia, pero es que me siento un poco desasosegado pensando en que una persona querida haya podido hacer eso de forma intencionada y me gustaría resolver esa duda.

Muchísimas gracias y un cordial saludo.

1 me gusta

Hola @alber1

El sistema de nuestro foro se basa en méritos Necesitas participar en el foro para conseguirlos y de esta manera podrás adjuntar archivos o subir imágenes A manera de ejemplo capturada7 Me he visto obligado a reformular tu pregunta porque al parecer nadie entendía por donde van los tiros

Tu “simple” duda puede requerir que un experto en el área de Eliminación de malwares como el compañero @Chicloi la responda para que se te explique de una forma sumamente detallada al respecto

Supongo que no lo abriste de lo contrario Nos estarías pidiendo una revisión de tu equipo para ver si este esta infectado. De acuerdo al manual de VT que manejamos en el foro, me refiero a este

Podrías habernos dejado el link con el reporte de VT Esto nos permite ver cuales fueron los regalitos que venían en ese archivo PDF

Una cosa es que se trate de un Adobe pirata y otra muy distinta es que sea un malware que se camufle como Adobe Eso es algo que entre ustedes ( tu amigo y tu) deben aclarar ya que la firma de seguridad Eset ha reportado la existencia de un malware que hace precisamente eso

Sin el reporte de VT no sabemos si se trata de dicho malware

Lee el articulo y esperamos tus comentarios al respecto

Saludos

2 Me gusta

Buenas @alber1, como ha comentado mi compañero @JCTecn1cal, necesito que me envíe el Informe y/o Reporte que le ha generado el proceso de análisis de la página web de VirusTotal para poder verificar si se trata de una infección u otra ya que no todas las infecciones y virus tienen el mismo modo de actuar.

@alber1, suba el Informe y/o Reporte con los resultados obtenidos en VirusTotal para que pueda revisar lo que usted me comenta en este tema

Quedo a la espera de su respuesta!

1 me gusta

Hola antes de nada, muchas gracias por echarme una mano en mi solicitud de ayuda y también en reformular la pregunta para que se me entienda mejor, a veces me lío o me enrollo un poco…

No abrí el archivo en mi computadora, una mezcla de fortuna y desconfianza termino llevando el archivo a virus total y a un pc con linux.

Este es el file hash del archivo en virus total.

93ae9d3777c69631278c4307486ef864135d2d86eacfbf633342aa397c90dbae

Muchísimas gracias por la ayuda. Buen día.

1 me gusta

Hola @alber1 Te pedimos el link y tu nos has dado el hash

Así que nos toca buscarlo en la web de VT. Debes confirmarnos si el archivo se llama prueba1.pdf

Este último punto solo puede verificarse en el apartado BEHAVIOR del reporte de VT

Nos Confirmas esta información, por favor y quedas en las manos de mi compañero.

Saludos a ambos

2 Me gusta

Disculpadme, creo que era más seguro enviar el hash q el enlace. Si, corresponde a ese archivo prueba1.pdf. Tamien potfolio_25.pdf

El enlace es este.

Gracias por la ayuda.

1 me gusta

Buenas @alber1, disculpe la demora en responder el trabajo me quita gran parte de mi tiempo. @alber1, acabo de revisar el link de Virustotal y lo he revisado y @alber1, puede estar tranquilo ya que el archivo está completamente limpio y dicho archivo PDF no es un virus ni pertenece a ninguna infección por lo que @alber1 puede estar tranquilo al respecto que dicho archivo en PDF está completamente limpio y sin virus ni infecciones de ningúna categoría.

@alber1: ¿Tiene usted alguna pregunta más o duda o se puede dar por terminado el tema por el cual ha abierto este tema con respecto a la duda que ha plnateado en este tema?

Quedo a la espera de su respuesta!

1 me gusta

Buenas @alber1 ¿Pudo usted solucionar el problema por el cual ha abierto este tema ó podemos dar el tema por solucionado?

Quedo a la espera de su respuesta!

1 me gusta

Si, todo solucionado, muchas gracias por su ayuda.

1 me gusta

Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.