新足迹

 找回密码
 注册

精华好帖回顾

· 自己画的小俩口趣事,独乐乐不如众乐乐 ^_^ 11-14更新《小女人的傻问题》 (2009-10-30) 蓝小C · most political career ends in tears--一个外行眼中的澳洲政坛故事 (2009-12-7) JuJu
· 我的ebay经历 (2005-11-14) 水晶靴 · 私立肿瘤医生的日常之小说版 (2019-5-26) ThePlaceToBe
Advertisement
Advertisement
查看: 3800|回复: 11

请教这个是病毒吗? [复制链接]

发表于 2016-9-19 19:42 |显示全部楼层
此文章由 白雲山民 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 白雲山民 所有!转贴必须注明作者、出处和本声明,并保持内容完整
GMAIL为何过滤不了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
Advertisement
Advertisement

发表于 2016-9-19 21:11 |显示全部楼层
此文章由 LightYear 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 LightYear 所有!转贴必须注明作者、出处和本声明,并保持内容完整
文件后缀是pdf估计不会被过滤吧,一般.exe都会。。感觉不像病毒,不过如果邮件地址来源并不熟悉也没必要下载下来看。

评分

参与人数 1积分 +6 收起 理由
白雲山民 + 6 感谢分享

查看全部评分

发表于 2016-9-19 21:16 |显示全部楼层
此文章由 白雲山民 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 白雲山民 所有!转贴必须注明作者、出处和本声明,并保持内容完整
LightYear 发表于 2016-9-19 20:11
文件后缀是pdf估计不会被过滤吧,一般.exe都会。。感觉不像病毒,不过如果邮件地址来源并不熟悉也没必要下 ...

不认识发信者,
人們總是把幸福解讀為{有}, 有房 有錢 有权。但幸福其实是[無] 无憂 无慮 无病 无災 有, 多半是做給別人看的,無, 才是你自己的。

发表于 2016-9-19 21:21 |显示全部楼层
此文章由 虎 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 虎 所有!转贴必须注明作者、出处和本声明,并保持内容完整
LightYear 发表于 2016-9-19 20:11
文件后缀是pdf估计不会被过滤吧,一般.exe都会。。感觉不像病毒,不过如果邮件地址来源并不熟悉也没必要下 ...

PDF can be as dangerous as EXE files, depending on the vulnerability it's targeting.

Don't even download the pdf file - if it's targeting anti virus software, simply downloading it can trigger code execution.

Best to just delete. If you're really curious, download in a Linux VM then upload to virustotal.com for a check up.

评分

参与人数 1积分 +6 收起 理由
白雲山民 + 6 感谢分享

查看全部评分

发表于 2016-9-19 22:28 |显示全部楼层
此文章由 Leetecit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Leetecit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
pdf文件不会被过滤的,GMAIL也从没过滤。只要你的Windows和pdf handler保持更新,风险可以忽略。

评分

参与人数 1积分 +6 收起 理由
白雲山民 + 6 感谢分享

查看全部评分

发表于 2016-9-20 11:29 |显示全部楼层
此文章由 虎 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 虎 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Leetecit 发表于 2016-9-19 21:28
pdf文件不会被过滤的,GMAIL也从没过滤。只要你的Windows和pdf handler保持更新,风险可以忽略。 ...

OK I'll give you an example:

https://bugs.chromium.org/p/project-zero/issues/detail?id=820

"This is a remote code execution vulnerability. Because Symantec use a filter driver to intercept all system I/O, just emailing a file to a victim or sending them a link is enough to exploit it."

Many, many applications will install filter drivers to your Windows box. If a major anti virus vendor can have vulnerabilities of this kind, imagine the rest.
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2016-9-20 11:38 |显示全部楼层
此文章由 coolmate 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 coolmate 所有!转贴必须注明作者、出处和本声明,并保持内容完整
虎 发表于 2016-9-20 10:29
OK I'll give you an example:

https://bugs.chromium.org/p/project-zero/issues/detail?id=820

看上去确实如此,一个道理很简单却有效的攻击手段。不过不明白的是为啥会触发Norton去call SizeofImage?这里面有image么?
签名被屏蔽

发表于 2016-9-20 12:02 |显示全部楼层
此文章由 虎 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 虎 所有!转贴必须注明作者、出处和本声明,并保持内容完整
image can mean many things, like when you "image a disk". Here it probably means a copy of the file attachment.

发表于 2016-9-20 12:56 |显示全部楼层
此文章由 Leetecit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Leetecit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
虎 发表于 2016-9-20 10:29
OK I'll give you an example:

https://bugs.chromium.org/p/project-zero/issues/detail?id=820

如果你要说防0-days vulnerability的话,html 邮件, photo, document files等等都得防,对于个人和小公司的资源而言,现实可行么?只要不是有目标的攻击,现实中只要保持更新的我还没发现过问题。我就不知道firewall server 如果有sandbox功能的能有多大的区别。
头像被屏蔽

禁止发言

发表于 2016-9-20 13:18 |显示全部楼层
此文章由 coolmate 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 coolmate 所有!转贴必须注明作者、出处和本声明,并保持内容完整
虎 发表于 2016-9-20 11:02
image can mean many things, like when you "image a disk". Here it probably means a copy of the file  ...

OK。明白了,只是个他们自己的函数名称而已。不是通用库函数。

评分

参与人数 1积分 +6 收起 理由
白雲山民 + 6 感谢分享

查看全部评分

签名被屏蔽

发表于 2016-9-20 14:31 |显示全部楼层
此文章由 虎 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 虎 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Leetecit 发表于 2016-9-20 11:56
如果你要说防0-days vulnerability的话,html 邮件, photo, document files等等都得防,对于个人和小公司 ...

For personal users there are still things they can do - use Chromebook instead of Windows; use 2 factor auth for sensitive websites, etc. These will minimize the risk.

Personal experience is no substitute to large scale statistics. At personal level, lots of events are either 0% or 100% - they happened to you, or not. PDF is a very popular entry point for phishing, because the file format itself has security problems, and then there are billions of people who never update their Acrobat Reader. So even if you don't have any 0-day handy, an 1 yr old security holes of PDF/AR is still exploitable.
Advertisement
Advertisement

发表于 2016-9-20 14:42 |显示全部楼层
此文章由 huazhb 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 huazhb 所有!转贴必须注明作者、出处和本声明,并保持内容完整
虎 发表于 2016-9-20 13:31
For personal users there are still things they can do - use Chromebook instead of Windows; use 2 f ...

专业人员啊, 但是这种事情怎么防止呢?

评分

参与人数 1积分 +6 收起 理由
白雲山民 + 6 感谢分享

查看全部评分

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部