CyvoDocOps
Bahasa Indonesia
Dark

Apakah PDF Dapat Mengandung Malware?

Sebuah faktur tiba dari pemasok yang Anda kenal. Ini adalah PDF, dan semua orang tahu bahwa PDF hanyalah dokumen — format aman untuk mengonversi berkas ke dalam agar tidak ada yang salah. Kepercayaan inilah yang membuat "invoice.pdf" tetap menjadi salah satu cara paling andal agar seseorang membuka lampiran. Jawaban jujurnya lebih bernuansa daripada sekadar ya atau tidak, dan nuansalah yang membuatnya berguna.

Jawaban Singkat

PDF bukanlah file eksekusi. Membuka PDF tidak menjalankan program seperti mengklik dua kali pada `.exe`. Namun, PDF juga tidak sepenuhnya pasif. Format ini mendukung konten aktif, dan berkas berbahaya umumnya bekerja dengan salah satu dari tiga cara: meyakinkan Anda untuk mengeklik sesuatu, membawa sesuatu yang lain di dalamnya, atau sengaja merusak dirinya sendiri untuk menyerang bug pada aplikasi pembukanya.

Intinya: format ini memungkinkan lebih dari yang diasumsikan orang, tetapi dalam praktiknya sebagian besar PDF berbahaya tidak mengeksploitasi hal cerdik — mereka hanya berisi tautan yang meyakinkan. Penilaian Anda jauh lebih penting daripada pemindai (scanner) Anda.

Apa Saja Isi Sebenarnya Sebuah PDF

Selain teks dan gambar, spesifikasi ini mengizinkan sejumlah hal yang mengejutkan orang:

Tidak satu pun dari ini adalah peretasan eksotis. Ini adalah fitur terdokumentasi, digunakan setiap hari oleh dokumen bisnis biasa. Itulah yang membuat keberadaannya ambigu daripada bukti kesalahan.

Model risiko yang realistis

Penting untuk memisahkan apa yang secara teoritis mungkin dari apa yang benar-benar terjadi, karena celah di antara keduanya adalah tempat hidupnya nasihat buruk.

Perhatikan apa yang tidak ada dalam daftar itu: sebuah PDF yang diam-diam menginfeksi penampil modern, tertambal, dan terisolasi hanya dengan ditampilkan. Itu bukan tidak mungkin, tetapi ini adalah eksploit serius, bukan realitas sehari-hari dari kotak masuk Anda.

Mengapa "jangan buka PDF mencurigakan" adalah saran yang tidak berguna

Banyak orang membuka PDF dari orang asing sebagai bagian dari pekerjaan mereka sehari-hari. Bagian utang usaha menerima faktur dari pengirim yang tidak dikenal. Perekrut membuka CV. Tim dukungan membuka lampiran pelanggan. Memberitahu mereka untuk tidak melakukannya sama dengan melarang mereka bekerja. Pertanyaan berguna bukanlah "haruskah saya buka ini?" tetapi "apa isi file ini, dan apakah itu sesuai dengan klaimnya?" — pertanyaan yang benar-benar dapat Anda jawab.

Cara memeriksa PDF sebelum Anda mempercayainya

Anda dapat memeriksa apa isi dokumen tanpa membukanya di pembaca berfitur lengkap, dan tanpa menyerahkan file yang mungkin berbahaya kepada layanan pihak ketiga:

  1. Periksa skrip. Buka Deteksi JavaScript dan muat berkas tersebut. Alat ini akan melaporkan apakah dokumen membawa JavaScript yang tertanam.
  2. Periksa lampiran. Buka Deteksi Berkas Tertanam untuk melihat apakah ada sesuatu yang dikemas di dalam PDF tersebut.
  3. Bandingkan dengan ekspektasi. Faktur pemasok dengan arsip tertanam dan skrip auto-run bukanlah faktur normal. Namun, formulir interaktif dari akuntan Anda yang berisi JavaScript mungkin memang begitu.
  4. Eskalasikan, jangan berimprovisasi. Jika ada sesuatu yang seharusnya tidak ada, itu adalah pembicaraan IT — bukan momen "mari kita lihat apa yang terjadi".

Buka alat Deteksi JavaScript

Menemukan JavaScript tidak berarti itu berbahaya

Ini penting, karena detektor yang membuat Anda panik lebih buruk daripada tidak ada detektor sama sekali. JavaScript tertanam adalah hal yang normal dalam formulir interaktif: formulir pajak, formulir aplikasi, klaim pengeluaran, apa pun yang menghitung atau memvalidasi saat Anda mengetik. Menemukan skrip memberi tahu Anda bahwa dokumen tersebut interaktif, bukan berarti berbahaya.

Apa yang diberikan sinyal ini adalah konteks untuk dipertimbangkan. Tanyakan apakah konten aktif seharusnya ada dalam dokumen ini dari pengirim ini. Formulir pemerintah dengan skrip: tidak aneh. "Kwitansi" satu halaman dari kurir yang belum pernah Anda gunakan, membawa skrip dan berkas eksekusi tertanam: kombinasi itu menceritakan kisahnya sendiri.

Batasan dari setiap pemeriksaan

Jujur mengenai hal ini lebih berguna daripada menjual alat secara berlebihan:

Pemeriksaan mempersempit ketidakpastian. Ini tidak menghilangkannya, dan alat apa pun yang mengklaim sebaliknya sedang menjual sesuatu.

Kebiasaan praktis yang benar-benar membantu

Mengapa memeriksa secara lokal?

Jika Anda mencurigai sebuah file berbahaya, mengunggahnya ke layanan web yang tidak dikenal adalah langkah pertama yang aneh: Anda kini telah memberikan salinan dokumen yang mungkin sensitif — faktur dengan detail perbankan Anda, CV dengan alamat seseorang — kepada pihak ketiga, hanya untuk diberitahu apakah itu berbahaya. Memeriksanya di perangkat Anda sendiri menjaga pertanyaan dan file tetap berada di tempat yang sama. Dalam CyvoDocOps, pemeriksaan jenis ini didukung berjalan secara lokal di peramban Anda dan dokumen tidak diunggah ke server.

Pertanyaan yang sering diajukan

Apakah PDF dapat menginfeksi komputer saya hanya dengan dibuka?

Dengan pembaca yang modern, ditambal (patched), dan terisolasi (sandboxed), hal ini tidak mungkin terjadi tetapi bukan mustahil — itu memerlukan kerentanan yang nyata. Risiko yang realistis adalah tautan yang mengarahkan Anda ke suatu tempat yang meyakinkan, atau lampiran yang membuat Anda yakin untuk diekstrak dan dijalankan.

Apakah JavaScript dalam PDF selalu buruk?

Tidak. Ini adalah fitur standar dari formulir interaktif, digunakan untuk perhitungan dan validasi. Kehadirannya tergantung pada konteks, bukan sebuah vonis.

Apakah mengubah PDF menjadi gambar membuatnya aman?

Merasterisasi dokumen akan membuang skrip, lampiran, dan tindakan, jadi memang menghilangkan konten aktif. Ini juga membuang teks yang dapat dipilih, jadi ini adalah pertukaran nyata — dan itu tidak melindungi Anda jika tujuan file aslinya hanyalah menunjukkan tautan yang meyakinkan.

Apakah alat-alat ini pengganti antivirus?

Tidak. Alat-alat ini melaporkan apa yang secara struktural dikandung oleh sebuah PDF. Mereka tidak mengidentifikasi malware yang diketahui atau menilai niat. Gunakan mereka untuk membantu penilaian Anda, bersama dengan pembaca yang ditambal dan kehati-hatian normal.

Apakah file diunggah untuk diperiksa?

Untuk alat-alat ini, file PDF diperiksa secara lokal di peramban Anda dan tidak dikirim ke server.

Panduan & alat terkait