Qq邮箱里的病毒图片苹果手机点开会中毒吗?
作者:卡卷网发布时间:2025-02-26 22:03浏览数量:47次评论数量:0次
不会,查看邮件内容与图片也不会。
但是访问邮件里面的陌生网址链接与下载邮件里面的附件有可能会。
邮件病毒一般得靠里面的附件或者钓鱼链接才能成功,有些邮件病毒里面的附件是.exe或者.apk后缀格式的,对iOS手机完全无效。
我以前去机房拷贝文档遇到中宏病毒情况的话,就是用iPad编辑有问题的Word文档,把里面内容重新拷贝到新的文档,再用iPad把新文档同步到电脑解决的。
一则邮件攻击样本分析分享
文章来源:[1]
中兴高级邮件防御系统捕获了一批使用高危word附件进行定向攻击的钓鱼邮件,攻击对象均为同一项目团队成员,引起了安全人员的重视。下面是邮件附件的分析报告:
从分析报告中可以清晰的看到,此word文件有创建进程的异常行为,另外也发现了异常的网络行为,可以猜测这是一个下载器。经安全人员进一步分析发现,在word附件中使用了宏病毒,宏病毒由vb写成,采用了加密混淆等方式逃避杀软的检测,见下图:
vb脚本经过混淆,但依然可以看出有联网的痕迹,如下段代码可见http://和.com的痕迹:
启用宏后打开此文档会自动运行脚本,ProcessExplorer上可见其调用cmd.exe执行脚本命令:
该脚本首先通过dns查询若干个恶意网址,连接成功后通过http下载exe文件并运行。通过跟踪,发现其连上http://solvolab.com/sdB这个恶意网址,下载PE文件并运行。data chunk中可见可执行文件的PE头中的标识和字段:
下载的可执行文件会自动运行并添加到服务,名称为buildbuild:
看不懂样本分析没关系,反正就那几句话,病毒运行需要特定的运行环境,只要不是访问钓鱼链接填写银行账号密码、验证码这些重要信息都没事。
END
免责声明:本文由卡卷网编辑并发布,但不代表本站的观点和立场,只提供分享给大家。
相关推荐
最新文章
随机文章
广告位

你 发表评论:
欢迎