要回答您的问题,我们必须了解 mp4 文件中的恶意软件的实际含义。
mp4 文件不是可执行文件,因此它不会直接运行任何(恶意)代码。因此,如果 mp4 文件包含想要执行指令的恶意软件,它必须利用播放文件的程序中的漏洞(例如缓冲区溢出)。这可能是尚未修补的已知漏洞,也可能是0-day漏洞。
我将在下面在线回答您的问题:
- 绕过在 gmail 中实现的 google 安全性是否容易,这样它就不会被 gmail 检测为病毒/恶意软件?
取决于恶意软件。如果它有一个已知的签名或者很容易通过启发式方法检测到,那么它很可能被 gmail 的恶意软件检测系统捕获。但是,如果您处理的是 0-day,机会就会急剧下降。
- 曾经,下载了视频,如何检查它是否包含恶意软件/病毒(除了使用 virustotal 之外的其他方法......)?
如果您不是逆向工程方面的专家,那么您最好的选择实际上是已建立的恶意软件检测系统,例如 virustotal。如果您真的需要播放文件并且害怕感染,请使用一次性操作系统(例如在强化的虚拟机中)播放它并在之后擦除系统。
- 恶意软件是否有可能感染多个操作系统(Windows 和 Linux:主要是 Ubuntu)?
不太可能,因为该漏洞利用可能使用了内存损坏错误,这通常是特定于平台的。