Flashback bygger pepparkakshus!
  • 1
  • 2
2023-10-11, 04:51
  #1
Medlem
Godmorgon. Igår så fick jag ett mejl som var spam med en HTML fil som jag klickade på och undrar om den filen kan ge virus/infekterad kod till iPhone? (Se bifogade bilder från mejlet) Grejen att jag öppnade filen var att jag i samma sekund väntade ett mejl med med uppgifter till en grej och var ganska stressad på morgonen så efter jag klickat där insåg jag att de var två andra mejl jag skulle öppnat och inte detta skräp. Brukar aldrig annars öppna skräppost men nu blev det så och min fråga är om man kan vara lugn ifall man efter råkat öppna det klickat på bilden bara och sen efter tagit bort mejlet och lagt det i skräpposten? Bilden från HTML filen som står ”continue” på länkar ingenstans så är bara bilden som öppnats upp precis som på bilden.

https://bilddump.se/bilder/202310110...14.228.10.jpeg

https://bilddump.se/bilder/202310110...114.228.10.png
Citera
2023-10-11, 06:11
  #2
Bannlyst
Nej! Terotrisk sätt kan man göra buffert overfull, men det var nog länge sedan det gick .
Citera
2023-10-11, 08:25
  #3
Medlem
Självklart kan det ge virus.

Lösningen är dock enkel. Starta om mobilen. Då kollar mobilen igenom sig själv för att hitta infekterade filer och tar bort dessa. Fungerar tom på Pegasus!

https://support.apple.com/guide/secu...cb3000f149/web
Citera
2023-10-11, 08:36
  #4
Bannlyst
Du länkar till en text, där apple beskriver vad som händer när en telefon boota och dom kollar att ingen ha modiferat koden. TS fråga om en html kan innehålla virus. Förstår du ens skillnaden? Att du skulle ifrån html kunna modifera "systemfiler" på en modern enhet känns väldig främmande.

Citat:
Ursprungligen postat av silktouch
Självklart kan det ge virus.

Lösningen är dock enkel. Starta om mobilen. Då kollar mobilen igenom sig själv för att hitta infekterade filer och tar bort dessa. Fungerar tom på Pegasus!

https://support.apple.com/guide/secu...cb3000f149/web
Citera
2023-10-11, 10:03
  #5
Medlem
Citat:
Ursprungligen postat av 53280
Du länkar till en text, där apple beskriver vad som händer när en telefon boota och dom kollar att ingen ha modiferat koden. TS fråga om en html kan innehålla virus. Förstår du ens skillnaden? Att du skulle ifrån html kunna modifera "systemfiler" på en modern enhet känns väldig främmande.
Är du efterbliven? Han frågade om man kan få det, och jag länkar till en källa som handlar om hur Verified Boot fungerar för att stärka tesen att han kan ta bort eventuella virus via en omstart, något som i vanliga fall låter ortodox.

Gå klart SFI istället så du lär dig stava till modifiera.
Citera
2023-10-11, 16:00
  #6
Medlem
Det är inte HTML i sig som är/kan vara skadligt, utan om den filen anropar någon JavaScript-funktion (extern eller inbäddad). Däremot är det nog väldigt liten risk att någon JS-kod är skadlig i sig år 2023. De flesta webbläsarna är bra på att blockera sådant. Däremot finns det en möjlighet att den laddat ner någon annan fil och sedan kör den med hjälp av Fetch API.
Citera
2023-10-11, 16:55
  #7
Medlem
Citat:
Ursprungligen postat av Ehandel
Det är inte HTML i sig som är/kan vara skadligt, utan om den filen anropar någon JavaScript-funktion (extern eller inbäddad). Däremot är det nog väldigt liten risk att någon JS-kod är skadlig i sig år 2023. De flesta webbläsarna är bra på att blockera sådant. Däremot finns det en möjlighet att den laddat ner någon annan fil och sedan kör den med hjälp av Fetch API.

Ok ok. Hur vet man om den laddat ner någon annan fil till IOS? Det jag märkt efter detta öppnande av mejlet är lite mer spam men det brukar komma och gå i perioder till hotmail så kanske inte äns hänger ihop.
Citera
2023-10-11, 17:01
  #8
Medlem
Citat:
Ursprungligen postat av dptt
Ok ok. Hur vet man om den laddat ner någon annan fil till IOS? Det jag märkt efter detta öppnande av mejlet är lite mer spam men det brukar komma och gå i perioder till hotmail så kanske inte äns hänger ihop.

Du kan öppna HTML-filen med valfri textredigerare, t.ex. notepad, för att se vad den innehåller för kod. Har den någon JavaScript-kod inbäddad så står det där inom "<script>" taggar. Är det bara HTML och CSS kan du vara lugn.
Citera
2023-10-11, 18:34
  #9
Medlem
jewclaws avatar
Citat:
Ursprungligen postat av Ehandel
Du kan öppna HTML-filen med valfri textredigerare, t.ex. notepad, för att se vad den innehåller för kod. Har den någon JavaScript-kod inbäddad så står det där inom "<script>" taggar. Är det bara HTML och CSS kan du vara lugn.
Jag har typ samma problem och när jag försöker läsa koden är det bara en massa krumelurer. Går inte att utläsa ett smack. Hur gör jag? Har gjort som du beskrivit några rader bak.
Citera
2023-10-11, 18:44
  #10
Bannlyst
Citat:
Ursprungligen postat av silktouch
Är du efterbliven? Han frågade om man kan få det, och jag länkar till en källa som handlar om hur Verified Boot fungerar för att stärka tesen att han kan ta bort eventuella virus via en omstart, något som i vanliga fall låter ortodox.

Gå klart SFI istället så du lär dig stava till modifiera.

Men hur menar du att HTML fil skall infekterat systemet? Förstår att du inte kan de här med IT, att du inte ens se skillnad C64 och C128, men du kan du väl hålla tyst. Sinnesslöa jävel.
Citera
2023-10-11, 19:28
  #11
Medlem
BeneathTheSurfaces avatar
Ja det kan det göra, det var bara senaste en månad sedan man senast upptäckte en sådan attack vektor där en vanlig enkel HTML sida med en <img> tag kunde användas för en sådan attack.

https://insights.integrity360.com/ad...tical-webp-bug
Citera
2023-10-11, 19:44
  #12
Medlem
Citat:
Ursprungligen postat av jewclaw
Jag har typ samma problem och när jag försöker läsa koden är det bara en massa krumelurer. Går inte att utläsa ett smack. Hur gör jag? Har gjort som du beskrivit några rader bak.

Om du söker efter "script" i filen, vad hittar du då?
Du kan också kopiera hela texten och ladda upp här i "CODE"-taggar på forumet, så kan vi andra se om den laddar in någon skadlig kod.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in