web-dev-qa-db-fra.com

Comment vérifier si un fichier MP4 contient des logiciels malveillants?

Je ne suis pas aussi familier avec l'analyse de la sécurité et des logiciels malveillants, mais je sais qu'il est théoriquement possible d'intégrer un logiciel malveillant dans des fichiers tels que vidéo, audio ...

Dites que quelqu'un a réussi à intégrer un logiciel malveillant dans un fichier MP4 et à l'envoyer via Gmail.
J'ai les questions suivantes.

  • Est-il facile de contourner la sécurité Google mise en œuvre dans Gmail afin qu'elle ne soit pas détectée comme virus/logiciels malveillants par Gmail?

  • Une fois, téléchargée la vidéo, comment vérifier s'il contient un logiciel malveillant/virus ou non (autres méthodes que d'utiliser Virustotal ...)?

  • Est-il possible que les logiciels malveillants puissent infecter plusieurs OS (Windows et Linux: principalement Ubuntu)?

3
singrium

Pour répondre à vos questions, nous devons comprendre ce que les logiciels malveillants dans un fichier MP4 signifient réellement.

Un fichier MP4 n'est pas un exécutable, donc il n'exécutera aucun code (malveillant) directement. Par conséquent, si un fichier MP4 contient des logiciels malveillants qui souhaitent exécuter des instructions, Il doit exploiter une vulnérabilité (par exemple un débordement de mémoire tampon) dans le programme qui lit le fichier. Cela peut soit être une vulnérabilité connue qui n'a pas été patchée ou un -jour .

Je vais répondre à vos questions en ligne ci-dessous:

  • Est-il facile de contourner la sécurité Google mise en œuvre dans Gmail afin qu'elle ne soit pas détectée comme virus/logiciels malveillants par Gmail?

Dépend du logiciel malveillant. S'il a une signature connue ou est facilement détectable avec des méthodes heuristiques, il est très probable qu'il soit capturé par un système de détection de logiciels malveillants à Gmail. Mais si vous avez affaire à un 0 jour, des chances chèques tombent considérablement.

  • Une fois, téléchargée la vidéo, comment vérifier s'il contient un logiciel malveillant/virus ou non (autres méthodes que d'utiliser Virustotal ...)?

Si vous n'êtes pas un expert en ingénierie inverse, votre meilleur choix est en fait établi des systèmes de détection de logiciels malveillants tels que Virustotal. Si vous [~ # ~] vraiment] vraiment [~ # ~] Besoin de lire le fichier et avez peur de l'infection, utilisez un système d'exploitation à jet (par exemple dans une machine virtuelle durcie) pour jouer et essuyez le système après.

  • Est-il possible que les logiciels malveillants puissent infecter plusieurs OS (Windows et Linux: principalement Ubuntu)?

Très improbable, car l'exploit utilise probablement un bogue de corruption de mémoire, qui est généralement spécifique à la plate-forme.

3
Demento