打开陌生人邮件HTM附件执行了跳转代码,是否会危害计算机安全?
恶意HTM附件风险评估
你提供的代码是一段包含恶意跳转逻辑的HTML代码,运行逻辑如下:
页面完成加载时,会先通过window.atob()方法解码内置的base64字符串,再调用document.location.replace()把当前页面自动重定向到解码得到的不明站点地址。
损害风险说明
- 这段代码本身没有直接破坏本地系统的能力,不会在你没有后续操作的情况下直接删改本地文件、植入木马。
- 重定向指向的站点风险极高:这类陌生站点通常是钓鱼页面、恶意软件分发页。如果你在跳转后的页面填写了账号密码、身份证、银行卡等敏感信息,或是下载运行了页面提示的“安全控件”“更新包”等文件,就会出现隐私泄露、财产损失、设备被植入恶意程序的严重后果。
后续处置建议
- 立刻关闭当前打开该HTM文件的浏览器标签页,不要对跳转后的页面做任何操作。
- 如果你已经在跳转后的页面提交过个人信息或下载运行过文件,立刻修改对应账号的密码,使用安全软件全盘扫描设备排查恶意程序。
- 后续不要打开任何不明发件人邮件的附件,尤其不要打开HTM、HTML、JS、EXE、BAT这类可执行脚本或程序类附件。
内容的提问来源于stack exchange,提问作者Thomas Merely
相关产品推荐
相关产品推荐

