כיצד האקרים יכולים להסוות תוכניות זדוניות באמצעות סיומות קבצים מזויפות

Oct 22, 2025
פרטיות ואבטחה

ניתן לזייף סיומות קבצים - קובץ זה עם סיומת .mp3 עשוי למעשה להיות תוכנית הפעלה. האקרים יכולים לזייף סיומות קבצים על ידי שימוש לרעה בתו Unicode מיוחד, מה שמאלץ להציג את הטקסט בסדר הפוך.

Windows גם מסתיר סיומות קבצים כברירת מחדל, וזו דרך נוספת להטעות משתמשים מתחילים - קובץ עם שם כמו picture.jpg.exe יופיע כקובץ תמונה JPEG לא מזיק.

הסוואה של סיומות קבצים עם ניצול "Unitrix"

אם אתה תמיד אומר ל- Windows להציג סיומות קבצים (ראה להלן) ולשים לב אליהן, אתה עשוי לחשוב שאתה בטוח מפני שניצנים הקשורים לסיומת הקבצים. עם זאת, ישנן דרכים אחרות שאנשים יכולים להסוות את סיומת הקובץ.

המכונה "ניצול ה- Unitrix" על ידי Avast לאחר השימוש בו בתוכנה זדונית של Unitrix, שיטה זו מנצלת תו מיוחד ב- Unicode כדי להפוך את סדר התווים בשם הקובץ, ומסתיר את סיומת הקובץ המסוכנת באמצע שם הקובץ. והצבת סיומת קובץ מזויפת למראה לא מזיק בסמוך לסוף שם הקובץ.

תו Unicode הוא U + 202E: עקיפה מימין לשמאל והיא מאלצת תוכניות להציג טקסט בסדר הפוך. אמנם ברור שהוא שימושי למטרות מסוימות, אך כנראה שלא צריך לתמוך בשמות קבצים.

בעיקרו של דבר, השם האמיתי של הקובץ יכול להיות משהו כמו "שיר מדהים שהועלה על ידי [U+202e]3pm.SCR". התו המיוחד מאלץ את Windows להציג את קצה שם הקובץ לאחור, ולכן שם הקובץ יופיע כ- "Awesome Song Uploaded by RCS.mp3". עם זאת, זה לא קובץ MP3 - זה קובץ SCR והוא יבוצע אם תלחץ עליו פעמיים. (ראה להלן סוגים נוספים של סיומות קבצים מסוכנות.)

הדוגמה הזו לקוחה מאתר פיצוח, מכיוון שחשבתי שהוא מטעה במיוחד - לפקוח עין על הקבצים שאתה מוריד!

Windows מסתיר סיומות קבצים כברירת מחדל

מרבית המשתמשים הוכשרו שלא להשיק קבצי .exe שאינם מהימנים להורדה מהאינטרנט מכיוון שהם עלולים להיות זדוניים. רוב המשתמשים גם יודעים כי סוגים מסוימים של קבצים הם בטוחים - למשל, אם יש לך תמונת JPEG בשם image.jpg, אתה יכול ללחוץ עליה פעמיים והיא תיפתח בתוכנית הצגת התמונות שלך ללא כל סיכון להידבק.

יש רק בעיה אחת - Windows מסתיר כברירת מחדל סיומות קבצים. ייתכן שקובץ image.jpg הוא image.jpg.exe, וכאשר תלחץ עליו פעמיים תפעיל את קובץ ה- exe הזדוני. זה אחד המצבים שבהם בקרת חשבון משתמש יכולה לעזור - תוכנה זדונית עדיין יכולה לגרום נזק ללא הרשאות מנהל, אך לא תוכל לפגוע במערכת כולה שלך.

גרוע מכך, אנשים זדוניים יכולים להגדיר כל סמל שהם רוצים עבור קובץ ה- exe. קובץ בשם image.jpg.exe המשתמש בסמל התמונה הסטנדרטי ייראה כמו תמונה לא מזיקה עם הגדרות ברירת המחדל של Windows. בעוד ש- Windows יגיד לך שקובץ זה הוא יישום אם אתה מסתכל מקרוב, משתמשים רבים לא ישימו לב לכך.

מציג סיומות קבצים

כדי לעזור בהגנה מפני זה, תוכל להפעיל סיומות קבצים בחלון הגדרות התיקיה של סייר Windows. לחץ על הלחצן ארגן בסייר Windows ובחר אפשרויות תיקייה וחיפוש לפתוח אותו.

בטל את הסימון הסתר סיומות עבור סוגי קבצים מוכרים בתיבת הסימון בכרטיסיה תצוגה ולחץ על אישור.

כעת כל סיומות הקבצים יהיו גלויות, כך שתראה את סיומת הקובץ מוסתרת .exe.

.exe אינו סיומת הקבצים המסוכנת היחידה

סיומת הקובץ .exe אינה סיומת הקבצים המסוכנת היחידה שחיפשת. קבצים המסתיימים בסיומות קבצים אלה יכולים גם להריץ קוד במערכת שלך ולהפוך אותם למסוכנים גם הם:

.bat, .cmd, .com, .lnk, .pif, .scr, .vb, .vbe, .vbs, .wsh

הרשימה הזו לא ממצה. לדוגמא, אם אתה להתקין את Java של אורקל , סיומת הקובץ .jar עלולה להיות מסוכנת מכיוון שהיא תפעיל תוכניות Java.

תוכן כניסה . כניסה תחתונה

How Hackers Can Disguise Malicious Programs With Fake File Extensions

50+ File Extensions That Are Potentially Dangerous On Windows

Kali Linux Hide File Extension To Make Fake Document With Ruby

How Hackers Launch PDF Virus File And How We Can Protect Ourselves! (Cybersecurity)

How To Hide Any File In An Image


פרטיות ואבטחה - המאמרים הפופולריים ביותר

השתרשות אנדרואיד פשוט לא שווה את זה יותר

פרטיות ואבטחה Jan 21, 2025

עוד היום, השתרשות Android הייתה כמעט צריך על מנת להוציא פונקציונליות מתקדמת מהטלפון שלך (או במק..


כיצד לשנות את סיסמת Instagram שלך

פרטיות ואבטחה Nov 17, 2024

חשבונות אינסטגרם הם יעד פופולרי עבור האקרים. אני יודע ממקור ראשון, כי מישהו העמיד פנים שהוא אני ..


כיצד ניתן להפעיל מחדש תוספים שאינם חנויות אינטרנט בערוצים היציבים והבטאיים של Chrome?

פרטיות ואבטחה Jun 21, 2025

תוכן ללא הכנסה גוגל ביצעה לאחרונה שינוי משמעותי בערוצי היציבה והבטא של Chrome, כזו שהשבית כל תוסף שלא ..


מערכת ההרשאות של אנדרואיד שבורה וגוגל פשוט גרמה לזה להיות גרוע יותר

פרטיות ואבטחה Dec 19, 2024

תוכן ללא הכנסה יישומים ניידים קוצרים פנקסי כתובות שלמים ומעלים אותם לשרתי מודעות, עוקבים אחר תנוע�..


כיצד לאתחל ולהתקין את לינוקס במחשב UEFI עם אתחול מאובטח

פרטיות ואבטחה Jul 5, 2025

מחשבי Windows חדשים מגיעים עם קושחת UEFI ומאובטח אתחול מאובטח. אתחול מאובטח מונע אתחול מערכות הפ�..


8 שימושים חכמים למצלמת הסמארטפון שלך (מלבד צילום תמונות)

פרטיות ואבטחה Aug 17, 2025

תוכן ללא הכנסה בטח, ניתן להשתמש במצלמת הסמארטפון שלך לצילומי וידאו ושיחות וידאו, אך היא יכולה לעשו�..


סרוק את כונן האגודל שלך לאיתור וירוסים מתוך שיח ההפעלה האוטומטית

פרטיות ואבטחה Sep 18, 2025

תוכן ללא הכנסה זה תמיד רעיון טוב לסרוק כונן הבזק של מישהו לאיתור וירוסים כשאתה משתמש בו במחשב האישי שלך. ..


כיצד להשתמש בבקרת הורים ב- Windows 7

פרטיות ואבטחה Jul 12, 2025

התכונה 'בקרת הורים' היא כלי רב ערך לבקרת משך הזמן שילדיכם מבלים במחשב ובתוכניות בהן הם משתמשים. היום אנו ב�..


קטגוריות