Я получил спам-сообщение, скорее всего, являющееся вредоносным ПО.
Сообщение находится вформат простого текстасодержит гиперссылку с точным синтаксисом
http://example.com/folder/
При нажатии на эту кнопку (в Outlook) немедленно загружается файл .doc без какого-либо подтверждения.
Как может работать такая ссылка?
Заметьте, я не спрашиваю, как защититься от таких атак. Я спрашиваю, как технически такая ссылка может вызвать загрузку.
решение1
Я могу назвать два механизма, которые не требуют включения скриптов, хотя вполне могут быть и другие:
- Ссылка может использовать обычную текстовую строку, но связать ее с другим URL, как здесьwww.microsoft.com(личная шутка), и это может ссылаться на документ, который в соответствии с настройками вашего браузера может загружаться автоматически.
- Большинство веб-серверов при получении адреса папки будут искать и открывать в ней ряд файлов по умолчанию (например,
index.htm
), и это можно закодировать для переадресации на другую страницу, снова ссылку на документ, которая будет загружена, как указано выше.
Код для переадресации страницы размещается в заголовке HTML:
<head>
...
<META HTTP-EQUIV="Refresh" CONTENT="1; URL=http://Other.Url.Com/">
...
</head>
В целях безопасности вам следует изменить настройки браузера, чтобы убедиться, что он всегда запрашивает подтверждение перед загрузкой или запуском любого типа файла.