Несколько причин, по которым файлы EML часто становятся объектами вирусных атак:
- Возможность обойти решения по обеспечению безопасности электронной почты. 1 Если вредоносные данные прикреплены к реальному фишинговому электронному письму, их могут пропустить многие базовые решения. 1
- Новизна использования EML. 1 Любопытные пользователи склонны открывать, следить и становиться жертвами файлов этого формата. 1
- Запуск активных сценариев. 2 В некоторых почтовых клиентах, например Microsoft Outlook, файлы EML могут запускать активные сценарии, которые могут быть использованы для запуска вирусной активности. 2
- Возможность обернуть другие типы исполняемых файлов в файлы EML. 2 Это помогает обойти другие проверки на вирусы. 2
При обнаружении файлов EML в виде вложений рекомендуется выполнить антивирусное сканирование перед открытием. 2