包含恶意软件的视频可以通过格式转换来清理吗?

问题描述 投票:0回答:1

我正在尝试找出是否可以通过将视频转换为其他格式来清除包含恶意软件的视频。类似于包含恶意软件的图像可以通过将其转换为.BMP进行清除。

由于视频格式的复杂性,我希望它不是那么简单,但是我无法通过谷歌搜索许多改写的问题来找到明确的答案,所以我希望这里的人可能会有答案:)。

谢谢。

video malware video-conversion antimalware
1个回答
2
投票

我不认为您会找到确切的答案,因为这取决于特定的恶意软件攻击。

例如(带有虚构的示例攻击):

  • 如果恶意软件依靠数据流中的一组特定字节来触发攻击,则从一种格式转码和重新打包将很可能会更改字节,从而击败攻击。
  • 如果恶意软件是由用户单击视频中的链接或通过扫描图像中的条形码等触发的,则转码不会影响攻击。

看第一点-给定的帧可能会“包装”成多层:

  • 原始像素位图
  • 编码的原始像素(例如,h.264,h.265编码)
  • 已编码的视频流与音频流,字幕等(例如mp4,avi容器)一起打包到了容器中]
  • 被分成“块”或用于流式传输的段的容器(例如HLS或DASH流式格式。)>
  • 如果我们以从一种编解码器到另一种编解码器的代码转换作为更改格式的示例,那么,如果您的恶意软件位于原始像素中的特定字节序列中,则此转换将更改字节并推测将其删除。如果字节序列在容器或流协议中,例如在容器元数据字段之一中,则该恶意软件将幸免。

类似地,如果您将容器从mp4更改为avi,但将编解码器保持不变,则该恶意软件只要存在于编码视频中就可以生存。

如果要确保一切都已更改,则需要更改编解码器,容器和流传输协议,并可能删除所有元数据和文本,因为即使更改容器,它们也可能保持不变。

请注意,还可以对流进行加密,这可能取决于易受攻击的组件所在的位置(例如,如果它是路由器或防火墙)可能会有所帮助,但是请注意,许多加密方案仅对视频流进行了部分加密,以提高效率并允许元数据被加密。在某些情况下阅读。

© www.soinside.com 2019 - 2024. All rights reserved.