Extensia şi viruşii deghizaţi



 

Sa nu ne lăsăm păcăliţi de o extensie falsă
Sistemele de operare moderne nu afişează extensiile fişierelor care sunt asociate cu unul din programale instalate. Aceasta nu ar fi un inconveninet dacă nu ar exista ceea ce numim viruşi.
Acunderea extensiei adevărate a unui fişier alături de un nume cât mai incitant pentru fişierul în cauză este une din tehnicile obişnuite de răspândire a unor viruşi sau alt software maliţios.
Prin disimularea extensiei adevărate unii utilizatori pot crede că un fişier face parte din categoria fişierelor inofensive care datorită structurii lor interne nu pot conţine niciodată viruşi sau alte instrucţiuni maliţioase. În această categorie, cele mai răspândite fişiere sunt cele ce conţin informaţie audio-vizuală:
  • text (exemplu: formatele .txt, .rtf)
  • imagini (.jpg, .gif, .png, .bmp, .tif, etc)
  • video (.mpg, .avi, .mov, .vob, .mkv, etc)
  • audio (.mp3, .aac, .wma, etc)
În imaginea de mai jos putem observa cu un virus se deghizează la umbra extensiei .jpg, făcând utilizatorul neexperimentat să creadă că în faţă are nişte fişiere cu imagini şi nu fişiere executabile care pot conţine viruşi.
Fisiere cu extensie ascunsa ce ascund virusi
Pentru ca deruta să fie şi mai mare fişierele executabile deghizate mai sus aparent in imagini imprumută pictograma (iconiţa) pe care Windows-ul o foloseşte pentru simbolizarea dosarelor (folderelor) Astfel tentaţia de a face dublu clic şi a vizualiza “conţinutul” este şi mai mare.
Aceleaşi fişiere atunci când ne sunt afişate în cadrul unui program de file sharing P2P ( DC++ de ex) vor fi afişate cu extensia completă. Trebuie să fim doar atenţi la ce descărcăm. Nu strică să analizăm şi alte elemente care pot da de gol un virus, precum mărimea indentică a mai multor fişiere, in cazul ilustrat mai jos - 44.07 kB.
Virusi prin ascunderea extensiei
Să afişăm extensia!
Pentru a şti ce extensie au fişierele cu care lucram, pentru a putea modifica extensia în scopul ascunderii anumitor fişiere de ochii curioşilor, şi mai ales pentru a evita preluarea unor viruşi este recomandat să optam pentru afişarea extensiilor cunoscute în managerul de fişiere.
În cazul managerului de fişiere incorporat în sistemul de operare Windows trebuie să procedăm in următorul fel:
  • deschidem My Computer (Computerul meu)
  • din meniul Tools (Instrumente) selectăm Folder Options (Optiuni foldere) (acelasi rezultat il obtinem daca apelam la iconita optiunea Folder Options pe care o gasim in Control Panel)
  • In sectiunea View (Vizualizare) deselectăm optiunea: Hide extensios for known file types (Ascunde extensia pentu pentru tipurile de fisier cunoscute)
Hide extensios for known file types
Rezultatul?
Windows Explorer va afişa si extensia fişierelor în cauză, care de data aceasta va avea terminatia .exe.
Virusi cu extensie


Responses

0 Respones to "Extensia şi viruşii deghizaţi"

Trimiteți un comentariu

 
Return to top of page Copyright © 2012 | i-Learn2 Theme Converted into Blogger Template by Dominiq