Google如何知道受密码保护的zip包含病毒?


12

我试图将eicar.com病毒发送给某人以测试防病毒软件。当我尝试按原样发​​送它时,Google SMTP阻止了它,说该软件是恶意软件。

所以我用一个简单的密码(1234)压缩了它,然后它再次阻止了它。我认为服务器由于密码太简单而以某种方式强行强加了它。因此,我尝试使用更强的密码(jfdsg4453dsfsf),并再次将其阻止。

为了进行测试,我还尝试通过压缩的受密码保护的压缩文件发送类似的非病毒文件,并且该文件可以正常工作。

所以我想知道,Google如何知道什么包含病毒,什么不包含病毒?由于我使用了不同的密码,因此它无法检查哈希或其他任何内容。还是可以轻松地强制压缩压缩的存档?


1
@pnuts,它不起作用(使用加密的病毒)和起作用(使用加密的非病毒)的条件是相同的。相同的主题,相同的身体和接受者。起初,我确实以为它可以识别同一封电子邮件,因此可以阻止它,但是由于它可以与加密的非病毒附件一起使用,因此它一定是其他邮件。
劳伦特2014年

Answers:


6

很有可能,您的存档器默认情况下仅加密文件内容,并以明文形式保留文件名。这允许用户浏览档案,并按名称有选择地提取单个文件。WinRAR就是这样一种存档器。

在存档之前,请尝试重命名文件,或者在发送之前启用文件名加密。


您是说Google仅注意到档案文件中的文件名“ eicar.com”,并说这是仅基于该名称的病毒吗?
pacoverflow

3
如果文件的内容是用密码加密的,那是可能的。

@Phong Winrar会对文件名和内容进行加密,而我之前曾使用非恶意Javascript文件发送过密码加密的.rar文件,但它们仍被阻止。Google拥有足够的计算能力可以暴力破解和解锁加密的.rar文件,这是多么牵强?
pilau's

3

我认为@Phong的答案可能是正确的,但是Gmail无论如何都会阻止某些加密的附件。

注意,zip和tar.gz档案不支持加密的文件列表,而rar和7z则支持。

从Gmail的帮助页面

无法发送包含zip文件的受密码保护的zip文件。如果可能,请解压缩所有文件或删除密码保护。

我尝试对此进行测试,但并没有看到统一执行的方法。

为了进行测试,我尝试通过电子邮件向自己发送8个不同的压缩归档文件,这些压缩文件包含非病毒二进制文件,带有和不带有加密,带有和不带有加密文件列表。奇怪的是,Google阻止的唯一文件是内容和文件列表加密的rar存档,它报告为“出于安全原因被阻止!”。

它允许其他所有内容,包括其帮助页面声称将被阻止的纯密码保护的zip文件,这很奇怪。您会认为,如果Gmail会阻止文件列表加密的rar,他们还会阻止打开的文件列表rar?也许他们看到了文件名“ definitely_not_a_virus.exe”并同意了我的意思?

最好的部分是,这种“保护”很容易被挫败,因为它完全基于文件扩展名。如果我给加密的rar文件列表添加了txt扩展名,则Gmail允许它。


唯一对我有用的是编码为7z的文件名,并将其重命名为.txt
Scott Driscoll

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.