Google은 비밀번호로 보호 된 zip에 바이러스가 있음을 어떻게 알 수 있습니까?


12

안티 바이러스를 테스트하기 위해 eicar.com 바이러스를 누군가 에게 보내려고했습니다 . 내가있는 그대로 보내려고하면 Google SMTP가 소프트웨어를 악성이라고 말하면서 차단했습니다.

그래서 간단한 암호 (1234)로 압축하고 다시 차단했습니다. 암호가 너무 단순했기 때문에 서버가 어떻게 든 무차별 적으로 강제한다고 가정했습니다. 그래서 더 강력한 암호 (jfdsg4453dsfsf)를 사용하려고 시도하여 다시 차단했습니다.

테스트를 위해 비슷한 비 바이러스 파일을 압축되고 암호로 보호 된 아카이브로 보내려고 시도했지만 작동합니다.

궁금합니다. Google은 바이러스가 포함 된 것과 그렇지 않은 것을 어떻게 알 수 있습니까? 다른 암호를 사용했기 때문에 해시 나 다른 것을 확인할 수 없습니다. 아니면 압축 보관 파일을 쉽게 무차별 적으로 적용 할 수 있습니까?


1
@pnuts, 작동하지 않는 조건 (암호화 된 바이러스)과 작동하지 않은 조건 (암호화 된 비 바이러스)은 동일합니다. 동일한 주제, 동일한 본문 및 수신자. 처음에는 실제로 동일한 이메일을 인식하여 차단하고 있다고 생각했지만 암호화 된 비 바이러스 첨부 파일과 함께 작동했기 때문에 다른 이메일이어야합니다.
laurent

답변:


6

대부분의 경우 아카이버는 기본적으로 파일 내용 만 암호화하고 파일 이름을 일반 텍스트로 남겨 둡니다. 이를 통해 사용자는 아카이브를 찾아보고 이름별로 개별 파일을 선택적으로 추출 할 수 있습니다. WinRAR은 그러한 아카이버 중 하나입니다.

보관하기 전에 파일 이름을 바꾸거나 파일을 보내기 전에 파일 이름 암호화를 활성화하십시오.


Google은 아카이브에서 파일 이름 "eicar.com"만 발견하고 해당 이름을 기반으로하는 바이러스라고 말했습니까?
pacoverflow

3
파일의 내용이 암호로 암호화되어 있다면 그럴 가능성이 높습니다.

@Phong Winrar는 파일 이름과 내용을 암호화하고 악성이 아닌 Javascript 파일로 암호로 암호화 된 .rar 파일을 보냈지 만 여전히 차단되었습니다. 암호화 된 .rar 파일을 무차별 강제로 풀고 잠금을 해제 할 수있는 충분한 컴퓨팅 성능을 Google이 보유하고있는 것은 어느 정도입니까?
pilau

3

@Phong의 답변은 아마도 맞을 것이라고 생각하지만 Gmail은 어떤 암호화 된 첨부 파일도 차단합니다.

zip 및 tar.gz 아카이브는 암호화 된 파일 목록을 지원하지 않지만 rar 및 7z는 지원합니다.

Gmail 도움말 페이지에서 :

zip 파일이 포함 된 비밀번호로 보호 된 zip 파일을 보낼 수 없습니다. 가능하면 모든 파일의 압축을 풀거나 암호 보호를 해제하십시오.

나는 이것을 시험해 보았지만 이것이 매우 균일하게 시행되는 것을 보지 못했다.

테스트하기 위해 비 바이러스 바이너리를 포함하고 암호화 및 암호화되지 않은 파일 목록과 암호화되지 않은 8 개의 압축 된 아카이브를 이메일로 보내려고했습니다. 이상하게도 Google이 차단 한 유일한 파일은 콘텐츠 및 파일 목록 암호화 된 rar 아카이브이며 "보안상의 이유로 차단됨"으로보고되었습니다.

일반 비밀번호로 보호 된 zip 파일을 포함하여 도움말 페이지가 차단 될 수있는 다른 모든 것을 허용했습니다. Gmail에서 파일 목록 암호화 된 RAR을 차단한다면 오픈 파일 목록 RAR도 차단할 것이라고 생각하십니까? 아마 파일 이름 "definitely_not_a_virus.exe"를보고 내 말을 받아들였습니까?

가장 중요한 부분은이 "보호"가 전적으로 파일 확장자를 기반으로하기 때문에 쉽게 망칠 수 있다는 것입니다. 파일 목록에 rar 확장자를 txt 확장자로 지정하면 Gmail에서 허용합니다.


나를 위해 일한 유일한 것은이었다 7Z 파일 이름 인코딩 및 이름이 바뀐에 .txt 인
스콧 드리스콜

2

https://productforums.google.com/forum/#!topic/gmail/tV6fsa5Sckc

현재 Gmail은

  • 나열된 파일 내용이 비밀번호로 보호 된 아카이브
  • 컨텐츠에 비밀번호로 보호 된 아카이브가 포함 된 아카이브

내용에 관계없이

유일한 해결책은 위의 포럼 링크에서 제안한대로 파일 이름을 바꾸거나 Google 드라이브 첨부 파일을 사용하는 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.