Hvordan hackere kan skjule ondsinnede programmer med falske filtyper

Oct 22, 2025
Personvern og sikkerhet

Filutvidelser kan forfalskes - den filen med filtypen .mp3 kan faktisk være et kjørbart program. Hackere kan falske filtyper ved å misbruke et spesielt Unicode-tegn, og tvinge tekst til å vises i omvendt rekkefølge.

Windows skjuler også filutvidelser som standard, noe som er en annen måte nybegynnere kan lure - en fil med et navn som picture.jpg.exe vil vises som en ufarlig JPEG-bildefil.

Skjul filutvidelser med "Unitrix" -utnyttelsen

Hvis du alltid ber Windows om å vise filtypen (se nedenfor) og være oppmerksom på dem, kan du tro at du er trygg fra filendelserelaterte shenanigans. Imidlertid er det andre måter folk kan skjule filtypen.

Kalt “Unitrix” -utnyttelsen av Avast etter at den ble brukt av Unitrix-skadelig programvare. Denne metoden utnytter et spesialtegn i Unicode for å reversere rekkefølgen på tegn i et filnavn, og skjule den farlige filtypen midt i filnavnet. og plassere en ufarlig utseende falsk filutvidelse nær slutten av filnavnet.

Unicode-tegnet er U + 202E: Overstyring fra høyre til venstre, og det tvinger programmer til å vise tekst i omvendt rekkefølge. Selv om det åpenbart er nyttig for noen formål, bør det sannsynligvis ikke støttes i filnavn.

I hovedsak kan filens faktiske navn være noe som "Awesome Song uploaded by [U+202e]3pm.SCR". Spesialtegnet tvinger Windows til å vise slutten på filnavnet i omvendt retning, slik at filnavnet vises som "Awesome Song uploaded by RCS.mp3". Det er imidlertid ikke en MP3-fil - det er en SCR-fil, og den vil bli utført hvis du dobbeltklikker på den. (Se nedenfor for flere typer farlige filutvidelser.)

Dette eksemplet er hentet fra et knakkside, da jeg syntes det var spesielt villedende - hold øye med filene du laster ned!

Windows skjuler filutvidelser som standard

De fleste brukere har fått opplæring i å ikke lansere utro .exe-filer som lastes ned fra Internett, da de kan være ondsinnede. De fleste brukere vet også at noen typer filer er trygge. Hvis du for eksempel har et JPEG-bilde med navnet image.jpg, kan du dobbeltklikke på det, og det åpnes i bildevisningsprogrammet ditt uten risiko for å bli smittet.

Det er bare ett problem - Windows skjuler filutvidelser som standard. Image.jpg-filen kan faktisk være image.jpg.exe, og når du dobbeltklikker på den, starter du den ondsinnede .exe-filen. Dette er en av situasjonene der Brukerkontokontroll kan hjelpe - skadelig programvare kan fortsatt skade uten administratortillatelser, men vil ikke kunne kompromittere hele systemet ditt.

Verre ennå, ondsinnede personer kan angi hvilket som helst ikon de vil ha for .exe-filen. En fil med navnet image.jpg.exe som bruker standardbildeikonet, vil se ut som et ufarlig bilde med Windows standardinnstillinger. Mens Windows vil fortelle deg at denne filen er et program hvis du ser nøye etter, vil mange brukere ikke legge merke til dette.

Vise filutvidelser

For å beskytte deg mot dette, kan du aktivere filtypen i vinduet Mappeinnstillinger i Windows Utforsker. Klikk på Organiser-knappen i Windows Utforsker og velg Mappe- og søkealternativer for å åpne den.

Fjern merket for Skjul utvidelser for kjente filtyper avkrysningsruten i Vis-fanen og klikk OK.

Alle filtypene vil nå være synlige, så du ser den skjulte .exe-filtypen.

.exe er ikke den eneste farlige filtypen

.Exe-filtypen er ikke den eneste farlige filtypen du ser etter. Filer som slutter med disse filtypene kan også kjøre kode på systemet ditt, noe som også gjør dem farlige:

.bat, .cmd, .com, .lnk, .pif, .scr, .vb, .vbe, .vbs, .wsh

Denne listen er ikke uttømmende. For eksempel hvis du har Oracle's Java installert .jar-filtypen kan også være farlig, da den vil starte Java-programmer.

.post-innhold .inngangs-bunntekst

How Hackers Can Disguise Malicious Programs With Fake File Extensions

50+ File Extensions That Are Potentially Dangerous On Windows

Kali Linux Hide File Extension To Make Fake Document With Ruby

How Hackers Launch PDF Virus File And How We Can Protect Ourselves! (Cybersecurity)

How To Hide Any File In An Image


Personvern og sikkerhet - Mest populære artikler

Hvordan sikkerhetskopiere Mac-en og gjenopprette filer med Time Machine

Personvern og sikkerhet Oct 26, 2025

Regelmessig sikkerhetskopiering er viktig. Når harddisken din dør - og den vil dør til slutt - det er viktig å vite at du har fått en ny kopi av alt et sted. PC-..


De vanligste Philips Hue-problemene, og hvordan du løser dem

Personvern og sikkerhet Nov 27, 2024

Philips Hue-lys er flotte når de fungerer som de skal, men noen ganger er det ikke alt solskinn og roser. Her er noen vanlige problemer du kanskje kommer over, og hvordan du løser..


Hvordan legger du trygt til usikre enheter i et hjemmenettverk?

Personvern og sikkerhet Nov 8, 2024

UCACHED INNHOLD Enten vi liker det eller ikke, er det bare noen enheter i hjemmene våre som er, og vil alltid være usikre. Er det en trygg måte å legge til disse enhetene i et..


Sikre dine private Word 2007-dokumenter

Personvern og sikkerhet May 28, 2025

Microsoft Office lar deg kryptere Office-dokumenter og PDF-filer, slik at ingen selv kan se filen med mindre de har passordet. Moderne versjoner av Office bruker sikre krypt..


Hvordan feste skjermbilder i Android 5.0 for mer sikkerhet og personvern

Personvern og sikkerhet Nov 22, 2024

UCACHED INNHOLD Android 5.0 Lollipop sildrer fortsatt til Android-brukere, men vi har allerede funnet en strøm med flotte nye funksjoner vi vil snakke om. Å feste en sk..


Slik bruker du en PIN-kode i stedet for et passord i Windows 8

Personvern og sikkerhet Dec 3, 2024

UCACHED INNHOLD Å skrive inn hele passordet ditt på en berøringsskjermenhet kan virkelig bli en smerte i nakken, heldigvis for oss kan vi koble en kort firesi..


Slik sletter du applikasjonsloggen i Windows 8

Personvern og sikkerhet Apr 18, 2025

UCACHED INNHOLD Når du lukker et Metro-program i Windows 8, er det mer som det blir satt på pause, i stedet for å lukkes helt. Dette lar oss raskt bytte mellom applikasjoner (t..


Hvordan tilpasse skrifter og farger for Gnome-paneler i Ubuntu Linux

Personvern og sikkerhet Feb 18, 2025

Tidligere denne uken viste vi deg hvordan lage Gnome Panels helt gjennomsiktig , men du trenger virkelig tilpassede skrifttyper og farger for å få effekten til å f..


Kategorier