恶意软件可以通过右键单击来感染吗?

信息安全 视窗 恶意软件 木马
2021-08-24 00:14:40

我认识的人被感染了。他把文件发给我分析。我下载了 zip,它包含一个scr文件。我解压缩并右键单击以在记事本++中打开它。它立即被我的 AV(安全要点)隔离,我无法查看它。

然后同一个人告诉我,他的 AV (McAfee) 也已将其隔离。然而,第二天他就被感染了。(试图登录他的银行账户和电子邮件。)

我现在很担心。鼠标右键会不会被感染?

操作系统是 Windows 7。

编辑:我的打开方式和他的打开方式有所不同。我右键单击,而他双击。我们俩都有“隔离弹出窗口”。

奇怪的是 McAfee 没有捕获病毒: Virustotal 扫描结果

所以我的理论是这样的:

他双击运行,然后下载了一些其他被McAfee识别的病毒文件。这可能是隔离病毒的原因。

我当然希望右键单击恶意软件exe(重命名为scr)不应允许任意代码执行,除非 Windows 存在严重缺陷。

EDIT2:正如 Daniel Ruf 所建议的,这里是Malwr.com 分析

2个回答

您是基于假设 scr 文件是感染源的假设,因为假设是由已建立的特洛伊木马下载的后门。有可能通过多种不同的方式被感染,包括预览缩略图。因此,为什么您应该始终使用虚拟机或单独的专用硬件执行恶意软件分析。

.scr(屏幕保护程序)文件几乎与实际可执行文件相同。它们是流行的感染方法,因为大多数人不认为 .scr 文件是有害的。但是,Windows 被设计为不会在屏幕保护程序中执行任何代码,除非它被显式执行(由用户或操作系统)。但是,这并不意味着不可能,因为当您与文件交互时(即使通过右键单击),计算机中的进程也可以执行诸如扫描文件内容之类的操作。Windows 自己执行此操作,以获取有关文件的信息,并且第三方应用程序(例如 AntiVirus)也使用这些事件来执行随机文件扫描。如果在读取文件的方式中发现漏洞,则可能导致任意代码执行,

作为对您问题的简单回答;是的,但是遇到这种现代现实世界攻击的机会非常渺茫。这些漏洞利用极为罕见,并且很快就会得到修补。