Jak mohou hackeři zamaskovat škodlivé programy pomocí falešných přípon souborů

Oct 22, 2025
Soukromí a bezpečnost

Přípony souborů mohou být falešné - tento soubor s příponou .mp3 může být ve skutečnosti spustitelný program. Hackeři mohou falešné přípony souborů zneužít pomocí speciálního znaku Unicode, což vynutí zobrazení textu v opačném pořadí.

Windows také ve výchozím nastavení skrývá přípony souborů, což je další způsob, jak lze oklamat začínající uživatele - soubor s názvem jako picture.jpg.exe se zobrazí jako neškodný obrazový soubor JPEG.

Maskování přípon souborů pomocí využití „Unitrix“

Pokud systému Windows vždy řeknete, aby zobrazoval přípony souborů (viz níže), a věnujte jim pozornost, možná si myslíte, že jste v bezpečí před shenanigany souvisejícími s příponou souboru. Existují však i jiné způsoby, jak mohou lidé zamaskovat příponu souboru.

Tato metoda nazvaná „Unitrix“ exploit od Avastu poté, co byla použita malwarem Unitrix, využívá speciální znak v Unicode k obrácení pořadí znaků v názvu souboru, skrývající nebezpečnou příponu souboru uprostřed názvu souboru a umístění neškodně vypadající falešné přípony souboru na konec názvu souboru.

Znak Unicode je U + 202E: Přepsání zprava doleva a vynucuje programy, aby zobrazovaly text v opačném pořadí. I když je to zjevně užitečné pro některé účely, pravděpodobně by nemělo být podporováno v názvech souborů.

Skutečný název souboru může být v podstatě něco jako „Awesome Song uploaded by [U+202e]3pm.SCR“. Speciální znak vynutí Windows, aby zobrazil konec názvu souboru obráceně, takže název souboru se zobrazí jako „Awesome Song uploaded by RCS.mp3“. Nejde však o soubor MP3 - je to soubor SCR a bude spuštěn, pokud na něj dvakrát kliknete. (Další typy nebezpečných přípon souborů naleznete níže.)

Tento příklad je převzat z prolomeného webu, protože jsem si myslel, že je obzvláště klamný - dávejte pozor na stažené soubory!

Windows ve výchozím nastavení skryje příponu souboru

Většina uživatelů byla proškolena, aby nespouštěli stahování nedůvěryhodných souborů .exe z Internetu, protože by mohly být škodlivé. Většina uživatelů také ví, že některé typy souborů jsou bezpečné - například pokud máte obrázek JPEG s názvem image.jpg, můžete na něj dvakrát kliknout a otevře se ve vašem programu pro prohlížení obrázků bez jakéhokoli rizika nakažení.

Existuje jen jeden problém - Windows ve výchozím nastavení skrývá přípony souborů. Soubor image.jpg může být ve skutečnosti image.jpg.exe, a když na něj dvakrát kliknete, spustí se škodlivý soubor .exe. Toto je jedna ze situací, kdy Může vám pomoci kontrola uživatelských účtů - malware může i nadále způsobit poškození bez oprávnění správce, ale nebude schopen ohrozit celý váš systém.

Ještě horší je, že jednotlivci se zlými úmysly mohou pro soubor .exe nastavit libovolnou ikonu, kterou chtějí. Soubor s názvem image.jpg.exe pomocí standardní ikony obrázku bude vypadat jako neškodný obrázek s výchozím nastavením systému Windows. Zatímco Windows vám řeknou, že tento soubor je aplikace, pokud se podíváte pozorně, mnoho uživatelů si toho nevšimne.

Prohlížení přípon souborů

Abyste tomu zabránili, můžete povolit přípony souborů v okně Nastavení složky Průzkumníka Windows. Klikněte na tlačítko Uspořádat v Průzkumníkovi Windows a vyberte Možnosti složky a vyhledávání otevřít.

Zrušte zaškrtnutí políčka Skrýt přípony známých typů souborů zaškrtněte políčko na kartě Zobrazení a klikněte na OK.

Nyní budou viditelné všechny přípony souborů, takže uvidíte skrytou příponu souboru .exe.

.exe není jediná nebezpečná přípona souboru

Přípona souboru .exe není jedinou nebezpečnou příponou, na kterou si musíte dávat pozor. Soubory končící těmito příponami souborů mohou také spouštět kód ve vašem systému, takže jsou také nebezpečné:

.bat, .cmd, .com, .lnk, .pif, .scr, .vb, .vbe, .vbs, .wsh

Tento seznam není vyčerpávající. Například pokud mít nainstalovanou Oracle Oracle , přípona souboru .jar může být také nebezpečná, protože spouští programy Java.

.vstupní obsah .vstup do zápatí

How Hackers Can Disguise Malicious Programs With Fake File Extensions

50+ File Extensions That Are Potentially Dangerous On Windows

Kali Linux Hide File Extension To Make Fake Document With Ruby

How Hackers Launch PDF Virus File And How We Can Protect Ourselves! (Cybersecurity)

How To Hide Any File In An Image


Soukromí a bezpečnost - Nejoblíbenější články

Rodičovská kontrola Netflixu je strašná

Soukromí a bezpečnost Apr 7, 2025

NEBEZPEČNÝ OBSAH Netflix Netflix má problém s rodičovskou kontrolou. Můžete vytvořit „dětské“ profily, ale děti jim mohou snadno uniknout. M�..


Jak zastavit ukládání hlasu všem hlasovým asistentům

Soukromí a bezpečnost May 29, 2025

NEBEZPEČNÝ OBSAH Metamorworks / Shutterfly Hlasoví asistenti, jako jsou Google Assistant a Alexa, zaznamenávají, co říkáte po probuzen�..


Co dělat, pokud zapomenete přístupový kód svého iPhonu nebo iPadu

Soukromí a bezpečnost Jul 12, 2025

Už se nemůžete přihlásit do iPhonu nebo iPadu? Pokud jste zapomněli PIN a ne nastavit Touch ID na moderním iPhonu nebo iPadu budete muset obnovit přístup k t..


Jak vymazat historii prohlížení v Google Chrome

Soukromí a bezpečnost Apr 4, 2025

Pokud používáte prohlížeč Chrome od Googlu a je pravděpodobné, že to pravděpodobně děláte, může se vám občas hodit vymazat historii prohlížení. Je vždy dobré t..


Proč Windows 10 říká „Vaše poloha byla nedávno zpřístupněna“

Soukromí a bezpečnost Mar 7, 2025

Aplikace mohou k zobrazení vaší fyzické polohy používat lokalizační služby Windows 10. Pokud k tomu dojde, zobrazí se na hlavním panelu ikona „Vaše poloha byla nedávn..


Jak nakonfigurovat Nerušit na vašem iPhone a iPad

Soukromí a bezpečnost Mar 26, 2025

NEBEZPEČNÝ OBSAH Mnoho uživatelů iPhone je překvapeno, když zjistí, že výchozí nastavení režimu Nerušit nemusí být ničím nerušené. Přečtěte si, jak vás prov..


Geek pro začátečníky: S Evernote pro Chrome si pamatujete vše, co vidíte online

Soukromí a bezpečnost Jul 8, 2025

NEBEZPEČNÝ OBSAH Objevili jste někdy skvělý článek, obrázek nebo soubor ke stažení na webu, jen abyste zapomněli, kde to bylo později? Pomocí nového rozšíření Evernote pro..


Přejmenujte účet hosta v systému Windows 7, abyste zvýšili zabezpečení

Soukromí a bezpečnost Dec 7, 2024

NEBEZPEČNÝ OBSAH Chcete-li zabezpečit svůj nový počítač se systémem Windows 7, možná budete chtít podívat na změnu názvu účtu hosta. Dnes se podíváme na to, jak přejmeno..


Kategorie