卡卷网
当前位置:卡卷网 / 每日看点 / 正文

Qq邮箱里的病毒图片苹果手机点开会中毒吗?

作者:卡卷网发布时间:2025-02-26 22:03浏览数量:47次评论数量:0次

不会,查看邮件内容与图片也不会。

但是访问邮件里面的陌生网址链接与下载邮件里面的附件有可能会。

邮件病毒一般得靠里面的附件或者钓鱼链接才能成功,有些邮件病毒里面的附件是.exe或者.apk后缀格式的,对iOS手机完全无效。

我以前去机房拷贝文档遇到中宏病毒情况的话,就是用iPad编辑有问题的Word文档,把里面内容重新拷贝到新的文档,再用iPad把新文档同步到电脑解决的。

一则邮件攻击样本分析分享
文章来源:[1]
中兴高级邮件防御系统捕获了一批使用高危word附件进行定向攻击的钓鱼邮件,攻击对象均为同一项目团队成员,引起了安全人员的重视。下面是邮件附件的分析报告:

Qq邮箱里的病毒图片苹果手机点开会中毒吗?  第1张

从分析报告中可以清晰的看到,此word文件有创建进程的异常行为,另外也发现了异常的网络行为,可以猜测这是一个下载器。经安全人员进一步分析发现,在word附件中使用了宏病毒,宏病毒由vb写成,采用了加密混淆等方式逃避杀软的检测,见下图:
vb脚本经过混淆,但依然可以看出有联网的痕迹,如下段代码可见http://和.com的痕迹:

Qq邮箱里的病毒图片苹果手机点开会中毒吗?  第2张

启用宏后打开此文档会自动运行脚本,ProcessExplorer上可见其调用cmd.exe执行脚本命令:

Qq邮箱里的病毒图片苹果手机点开会中毒吗?  第3张

该脚本首先通过dns查询若干个恶意网址,连接成功后通过http下载exe文件并运行。通过跟踪,发现其连上solvolab.com/sdB这个恶意网址,下载PE文件并运行。data chunk中可见可执行文件的PE头中的标识和字段:

Qq邮箱里的病毒图片苹果手机点开会中毒吗?  第4张

下载的可执行文件会自动运行并添加到服务,名称为buildbuild:

Qq邮箱里的病毒图片苹果手机点开会中毒吗?  第5张

看不懂样本分析没关系,反正就那几句话,病毒运行需要特定的运行环境,只要不是访问钓鱼链接填写银行账号密码、验证码这些重要信息都没事。

END

免责声明:本文由卡卷网编辑并发布,但不代表本站的观点和立场,只提供分享给大家。

卡卷网

卡卷网 主页 联系他吧

请记住:卡卷网 Www.Kajuan.Net

欢迎 发表评论:

请填写验证码