我最近建议某人通过在某处发布 .zip 来共享(发布)一堆文件,但我意识到这对收件人来说可能是恶意的。这种怀疑可能来自 Windows 95 或 98 时代,其中 zip 文件经常与病毒相关联(甚至在 2005 年左右使用 Gmail,我记得将文件从 .zip 命名为 .piz 以便我可以使用电子邮件来存储它。 .)
zip 文件是如何被用作攻击媒介的?
- 最简单的攻击就是压缩一个恶意的可执行文件(Windows、Mac、Linux 等等),然后希望用户不幸执行它,例如双击它。
- 某些媒体文件可以在某些操作系统中读取后执行代码(我 刚刚在超级用户上学习过)。
- 但也很可能解压缩器中存在内存错误,可能导致恶意内容被执行。
其中哪一个在历史上(在过去 20 年左右)是 .zip 被视为危险的原因?即使发送压缩的恶意可执行文件也比以前更加困难,因为像 Mac OS 这样的操作系统让用户执行任意下载的文件变得“烦人”。