Какие типы вирусных файлов наиболее распространены в настоящее время?

Я работаю над проектом, который будет включать загрузку файлов на сервер. Мне интересно понять, на какие файлы в настоящее время нацелены вирусописатели. Мне известны следующие темы:

Как бы вы программно протестировали файл на наличие вирусов? обеспечение безопасности загруженных файлов Как я могу программно определить истинное расширение / тип файла? Сканирование на вирусы на стороне сервера

Но в целом мне интересно узнать об общих векторах атак.


person IanMulvany    schedule 13.03.2009    source источник


Ответы (4)


Все они. Не существует никаких "безопасных" типов файлов, когда изображение JPG может заразить вас вирусом, и вы даже можете обманом заставляет браузер выполнять JavaScript в любом файле независимо от его объявленного типа.

Но самая большая и самая распространенная опасность даже не связана с загруженными файлами - ЛЮБОЙ текст, который вводится пользователями и отображается на вашей странице, является потенциальным вектором Межсайтовый скриптинг.

person Michael Borgwardt    schedule 13.03.2009

Некоторое время я запускал форму «загрузить файл» и обнаружил несколько вещей:

  • Всевозможные сценарии PHP (оболочки, перенаправления, различные "принадлежащие $ LAMER", вы называете это)
  • Думаю, у меня было несколько эксплойтов в браузере (.html, .jpgs)
  • Куча файлов с неправильными расширениями (например, PHP-скрипты с расширением .rar в надежде, что угадатель mime-типа на сервере сделал что-то не то)
  • Zip-файлы со всем вышеперечисленным

Во всяком случае, это всего лишь несколько вещей, которые я нашел. Надеюсь, они будут вам полезны.

person David Wolever    schedule 13.03.2009

.exe и .scr являются наиболее распространенными типами файлов. Также есть "хитрости" с двойными расширениями вроде readme.txt.scr или readme.doc.exe

person Davorin    schedule 13.03.2009

exe, наверное, самый распространенный

person atfergs    schedule 13.03.2009