这个文件是恶意的吗?它是如何通过 youtube 传输的?

信息安全 恶意软件 垃圾邮件 网络钓鱼
2021-08-12 11:44:35

今天在我的博客上出现了一条垃圾评论。我注意到垃圾邮件评论中有一个 Youtube 链接,我发现这很奇怪,因为没有分发其他链接。我在沙盒环境中打开了链接,结果下载了某种类型的 flash 文件,这对我来说似乎很奇怪,因为据我所知,该 url 是一个合法的 Youtube 链接:

除非另有证明,否则以下链接应被视为不安全!

m <DOT> youtube <DOT> com/e/7wQ-hZEVLeY

我使用 virustotal.com 测试了该文件,但甚至没有一个防病毒程序将该文件标记为恶意文件。

我很难相信垃圾邮件评论只包含一个链接,它下载 Flash 文件不是恶意的,所以我在这里寻求帮助以了解文件的实际内容,如果它应该被视为恶意软件以及它是如何可能的使用 Youtube 分发此文件。我对最后一个问题特别感兴趣。

1个回答

好的,结果证明是尝试将视频嵌入博客的评论部分。里面的链接是视频的flash对象,所以不是恶意的。

显然有某种新的垃圾邮件活动,因为搜索垃圾邮件中使用的字符串会返回更多相同的结果,尽管效果不太好,因为他们没有在邮件中包含链接,而是作为他们的网站,这使得他们用户名重定向到 Flash 文件,而不是将其嵌入页面本身。