Перейти к содержанию

Возможно ли заражение устройства при открытии сообщения без вложения?


Рекомендуемые сообщения

Опубликовано

Добрый день.

После прочтения информации о Carbanak'е возник вопрос, а возможно ли заражение устройства при открытии письма на электронной почте или сообщения (СМС или в Whatsapp и подобных), в котором нет ничего кроме текста, ни вложений, ни ссылок?

Если возможно, то есть ли возможность защититься от подобного с помощью антивирусов?

Сообщение от модератора Soft
Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"

 

Опубликовано

Вопрос с подвохом.

 

Возможно ли _заражение_ от plain text? Ну, почти наверняка — нет.

Возможна ли _атака_ от plain text? Да, конечно. Популярное развлечение — перезагружать телефоны, отправив сообщение с юникодными символами, которые приложение или сама ОС неправильно разбирают.

Возможно ли _заражение_ от того, что прикидывается plain text? Выглядит как plain text, отображается как plain text, но им не является. Да, конечно.

Опубликовано
18 часов назад, Umnik сказал:

Возможно ли _заражение_ от того, что прикидывается plain text? Выглядит как plain text, отображается как plain text, но им не является. Да, конечно.

То есть чисто теоретически часть символов в сообщении может быть заменены на блоки с кодом вируса, но при этом они будут отображаться как обычные символы, а триггером для срабатывания вируса будет открытие сообщения. Я правильно понял?

Но разве в этом случае не появится значок около письма, сообщающий о наличии вложения?

Опубликовано

Нет. Это будут самые обычные символы за пределами ASCII, что вызовет срыв башни у операционной системы. Например, она не сможет обработать букву "ё". Ты напишешь "Я пришёл" и отправишь человеку, а у него телефон из-за этого перезагрузится. И будет теперь перезагружаться всякий раз, когда он будет входить в свой SMS клиент, потому что там в списке всех сообщений пишется предварительный просмотр всех последних сообщений и там будет та же буква "ё".

 

И вот я сейчас вообще не шучу. Утрирую только именно про ё. Но всякая арабская вязь и всякие иероглифы уже несколько лет успешно выводят смартфоны из строя и окончательного решения этого вопроса не видно.

 

К слову, вот это тоже корректный текст, но он вполне может причинить боль программе, которая его пытается отобразить:

 

К̴̜͖̜̗̿̅̀̏̚ ̷̛̜̟͕̣͕̐̍̀с̷̲̰̬̏͌л̴̛̛͓̗́͌̒͝о̵̡͙͒̀͐̚͝в̶̳̭̻͉͈̂̈͂̓у̸̛̻̍́̕,̸̘͈̤͇̻͌͌̉̓̈́ͅ ̸̨̘̠̰̩̏̈́͗̽̾ͅв̷̡̢͇̙̺̇̋͛̅̓̈́о̵̛̝̣̰̬̅͐͌͌̿т̴͙̭̻͝͝ ̴̰̩̟̤͆̋э̷̯̔̊͋̎͆̅т̵͓̱̲̞͖͚̐̋͠о̸̝̼̋̽ ̶̙̺͈̼͕̐̇̊͆͝т̸͈̘̀́͒̎̍͌͜о̶̡̖͚̼͎͑̉̑̆͌ӝ̶̢̰̮е̷̹̜͓̂͠ ̸͙̭͙̫̍к̵͓͋̐̇̃̉̔о̶̩̭̦̞̀͊͜р̸̨̹͕͈̱̍̾̀̌̈́͜р̵̠̮͈̤̆̀̈е̶̻̭̖̥͓̓͑̕ͅк̶̮͔̣͓̘̬̊͝т̸̮̞̐̈̊͂̀́н̵̣͔̘̼̍̈́͛̑̔͘͜ы̶̜̮̥̪̤͊͝й̵̥̻̐ ̴͔̻̘̥͕͖͆̌̐т̷͇̦̰͒е̶̟̰̒̔͘͜к̶͔̃̚͘с̸̡̬̖̌т̴̪̮̤̲̭̮̓̅̾,̵̫͍̞̜̀ ̷̛̞̠͎͈̍͗̈́͜н̷̖̳̬̪̬̒͊͗̈̾̈́о̵̡̲̬̹̤̫͛̈̋͘ ̵̤̮̬̀̄̐̒̽о̸̫̩̽͊̿͘͜͝н̸̗͕̟̝͉̪̕ ̴͎͔̅̉̕в̵̧͙̦̤̩͆͑͑̌͑̕п̸̧͉͔̱̻̼͆о̶̠̰̔͆͐̅͠л̵̧̡͉̞͉͚͂̂͋н̵̛̠͓̠͉̐̀̈́͑̚е̶̫̎̽̈́̓ ̸̢̛̯̗̌ͅͅм̶̦͕̓̀о̵̣̠̀̄̔͂̇͂ж̴͕̭̫͉̓ѐ̸̧̦т̴̡̞̰͉͎͐ ̶̡̳̞̇̔͑̅͑ͅп̵͙͈̖͑̉̊̏р̶̻̲͇͉͛̐̉̕͠͠и̸̖̯̣̎͌͌ч̷̤͙̖̅̅и̶̼̏́́̄̾̉н̵̰̒̓͘ӣ̶̢̥̼͛̍т̷̧̮͌̕ь̶̧̥͚͎̗̆́̂̈́͘ ̷̪͔͆̀б̸͔͈̣̃̐̓о̴̳̭̦͇͆̏̇л̷̧̽̀̑͠ь̷̣͇̮͚͍̀́͒́͛͜ ̸̹̀̏п̵̺̩͎͎́̔̆̍̅р̸̤̮͙̄̀̀̓̔̚о̴̙̾̅̋͋̏г̸̣̒̍͌̅р̸̜͕͖̲̯̀̑͆̅ӑ̸͍̝͚̇̌͝м̴̧̲̼̝͠м̴̨̞̗͖̊̑̈́̓̾͜ͅе̷̺̟̗͕̇͂̽̎̒͗,̸͉͚͎̦̾̀̆̉̐́ ̴̬͍̩̰̼́̊̓͐͋̇ͅк̷̭͚͐̌͛̽̎о̸̧̬̣͈̰̆́͐͜т̷̥̰͛̐ӧ̴̨̖͈͇̦͓́̔̈̋р̸̯̫̾а̵̱̘͙̑͌̾̃̐͝я̸̛̦͔͚̹̘͂̌͠ͅ ̴͚̲̆̄̍̿͜ё̷̪̪̭̲̞͐̎͗͠г̷̧̮̩͓̬͈̑̄ӧ̶̣͈͙̱̟́͂͋̽̎͝ ̵̠͚͚̈́̉п̴̟̣̰̈́ы̶̢͈͍̫̽̑̽т̷͉̐̈́̚а̸̯̠̤̓́̋е̵̢͙̜̌̎͠ͅт̵̰̥͆̾̌с̷̮̿̕̚я̸͓̺͍̚ ̶̢̢̙̮̐̈́͗́̐̏о̸̣̙̒̓͋т̶͖͖̼̘̿͘о̵̧̢̛͙͆̏͝б̴̖͎̗̟̼͌̈̏̿͋͝р̴͙̭̹̳̖͍͗͆́̋͝а̸̖͔͈͎̀̑͌͗͗͝з̸̡̲̰̇̀̄͒̅͘и̸̼̟̞͔̥̓т̶̰̹̙͔̲́ь̵̧̛̠̈̌͊̆͂ͅ.̶̪̳̍̿̈

 

Здесь нет ничего необычного. Здесь самые обычные символы юникода.

  • Спасибо (+1) 1
Опубликовано
1 час назад, Umnik сказал:

... что вызовет срыв башни у операционной системы. ... Но всякая арабская вязь и всякие иероглифы уже несколько лет успешно выводят смартфоны из строя и окончательного решения этого вопроса не видно.

Технически это не является заражением устройства, да и решить это можно, попросив человека направить нормальное сообщение, а потом удалить ветку диалога полностью.

Мой же вопрос был именно о заражении трояном, червем, блэкдором и иными вирусными элементами через сообщения без вложений и гиперссылок.

Опубликовано

Ну я же написал, что это не заражение, а атака. К тому же это может быть одно из звеньев цепочки атак, которые в конечном счёте приведут к внедрению вредоносного ПО. Ну и ещё раз повторю, что-то может выглядеть как просто текст но не являться им. Например, приложение по какой-то причине не способно корректно отобразить аттач, хотя он есть и способен запускаться. Тогда это будет выглядеть как аттача нет, а он уже сработал.

 

Просто буковки не могут нанести вред. То, что из этих буковок получилось — может. Говорю же, вопрос с подвохом. Ответ на него не такой очевидный и содержит много "если".

  • Спасибо (+1) 1
Опубликовано
10 часов назад, Umnik сказал:

Говорю же, вопрос с подвохом. Ответ на него не такой очевидный и содержит много "если".

Ну я никакого подвоха не подразумевал. Только обычный текст по типу "Как дела", "чем занят" и прочие обыденные или не очень предложения.

10 часов назад, Umnik сказал:

Просто буковки не могут нанести вред. То, что из этих буковок получилось — может.

Вот в том и вопрос, как обычные символы составленные в текст могут нанести вред? Точнее даже, а возможно ли внедрить в код символа инородный код, чтобы он еще и передаться смог? Ведь по сути у каждого устройства есть своя библиотека символов, в которой каждому соответствует свой идентификационный номер, а внедрение инородного кода в этот номер приведет к тому, что другие устройства просто не поймут что это, и как это обрабатывать.

  • 2 месяца спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dwight
      Автор Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Asya
      Автор Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • Lur2
      Автор Lur2
      Возможно ли заражение пк при включенной автозагрузке медиа в тг (фото и видео)  и просмотре контента через десктоп версию приложения? Только фото и видео, просматривались через предпросмотр в самом клиенте.
    • Пользователь13
      Автор Пользователь13
      Добрый день, Коллеги.
      Есть проблема. В АДшке висят компьютеры по некоторым папкам, которые на данный момент выключены и пока включаться не собираются. 
      Я хочу убрать из касперского чтобы не мешались. В разделе обнаружение устройств, в папках АД я отключал их папку для обнаружение, но они всё равно обнаруживаются.
    • Оке
      Автор Оке
      Здравствуйте. 
      Постоянно на смартфон в уведомлениях Kaspersky? приходит сообщения о множественных не санкционированных подключениях к моей домашней сети ВайФай (15-100 новых устройств) Провайдер сообщает, что нет никаких сторонних подключений к моей домашней сети. При нажатии на уведомление высвечивает мою домашнюю сеть и ряд подключенных, неизвестных мне устройств, начиная с роутеров смартфонов и телевизоров. Рекомендации по настройке домашней сети от Kaspersky сложны к применению слишком много разных действий надо произвести. При попытке применить их пропал интернет=) пришлось вызывать провайдера для восстановления. Когда задал ему вопрос про уведомления сказал не брать в голову )). Ахах а уведомления все приходят и приходят. Что делать или ничего не делать? Может кто подскажет?
      И еще один вопрос. Почему каждый день на Смартфоне Хаоми с установленным активированным Kaspersky приходится переходить в настройки телефона, что бы каждый раз кнопкой вкл/выкл восстановить корректную работу защиты.  
      Спасибо за внимание и помощь.
×
×
  • Создать...