Как хакеры могут замаскировать вредоносные программы с помощью поддельных расширений файлов

Oct 22, 2025
Конфиденциальность и безопасность

Расширения файлов могут быть подделаны - этот файл с расширением .mp3 на самом деле может быть исполняемой программой. Хакеры могут подделывать расширения файлов, злоупотребляя специальным символом Unicode, заставляя текст отображаться в обратном порядке.

Windows также скрывает расширения файлов по умолчанию, что является еще одним способом обмануть начинающих пользователей - файл с именем, например, picture.jpg.exe, будет отображаться как безвредный файл изображения JPEG.

Маскировка расширений файлов с помощью эксплойта «Unitrix»

Если вы всегда говорите Windows показывать расширения файлов (см. Ниже) и обращать на них внимание, вы можете подумать, что защищены от махинаций, связанных с расширениями файлов. Однако есть и другие способы скрыть расширение файла.

Названный Avast эксплойтом Unitrix после того, как он был использован вредоносным ПО Unitrix, этот метод использует специальный символ в Юникоде для изменения порядка символов в имени файла, скрывая опасное расширение файла в середине имени файла. и размещение безобидного на вид поддельного расширения файла в конце имени файла.

Символ Юникода - U + 202E: переопределение справа налево, и он заставляет программы отображать текст в обратном порядке. Хотя это, очевидно, полезно для некоторых целей, вероятно, не следует поддерживать в именах файлов.

По сути, фактическое имя файла может быть чем-то вроде «Прекрасная песня, загруженная [U+202e]3pm.SCR». Специальный символ заставляет Windows отображать конец имени файла в обратном порядке, поэтому имя файла будет отображаться как «Прекрасная песня, загруженная с помощью RCS.mp3». Однако это не файл MP3 - это файл SCR, и он будет запущен, если вы дважды щелкните его. (См. Ниже дополнительные типы опасных расширений файлов.)

Этот пример взят с сайта взлома, поскольку я подумал, что он был особенно обманчивым - следите за файлами, которые вы загружаете!

Windows по умолчанию скрывает расширения файлов

Большинство пользователей были обучены не запускать загрузку ненадежных файлов .exe из Интернета, поскольку они могут быть вредоносными. Большинство пользователей также знают, что некоторые типы файлов безопасны - например, если у вас есть изображение JPEG с именем image.jpg, вы можете дважды щелкнуть его, и он откроется в вашей программе просмотра изображений без какого-либо риска заражения.

Есть только одна проблема - Windows по умолчанию скрывает расширения файлов. Файл image.jpg на самом деле может быть image.jpg.exe, и если дважды щелкнуть его, вы запустите вредоносный файл .exe. Это одна из ситуаций, когда Контроль учетных записей пользователей может помочь - вредоносное ПО может нанести ущерб без прав администратора, но не сможет поставить под угрозу всю вашу систему.

Что еще хуже, злоумышленники могут установить любой значок для файла .exe. Файл с именем image.jpg.exe со стандартным значком изображения будет выглядеть как безобидное изображение с настройками Windows по умолчанию. Хотя Windows сообщит вам, что этот файл является приложением, если вы присмотритесь, многие пользователи этого не заметят.

Просмотр расширений файлов

Чтобы защитить себя от этого, вы можете включить расширения файлов в окне «Настройки папок» проводника Windows. Нажмите кнопку «Организовать» в проводнике Windows и выберите Папка и параметры поиска открыть его.

Снимите флажок Скрыть расширения для известных типов файлов установите флажок на вкладке Просмотр и нажмите ОК.

Теперь будут видны все расширения файлов, поэтому вы увидите скрытое расширение файла .exe.

.exe - не единственное опасное расширение файла

Расширение файла .exe - не единственное опасное расширение файла, на которое следует обратить внимание. Файлы, заканчивающиеся этими расширениями, также могут запускать код в вашей системе, что тоже делает их опасными:

.bat, .cmd, .com, .lnk, .pif, .scr, .vb, .vbe, .vbs, .wsh

Этот список не является исчерпывающим. Например, если вы установить Java Oracle расширение файла .jar также может быть опасным, поскольку запускает программы Java.

How Hackers Can Disguise Malicious Programs With Fake File Extensions

50+ File Extensions That Are Potentially Dangerous On Windows

Kali Linux Hide File Extension To Make Fake Document With Ruby

How Hackers Launch PDF Virus File And How We Can Protect Ourselves! (Cybersecurity)

How To Hide Any File In An Image


Конфиденциальность и безопасность - Самые популярные статьи

Как просмотреть сохраненный пароль в Safari на Mac

Конфиденциальность и безопасность Jul 10, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Иногда вам нужно войти на сайт на другом устройстве или в другом браузере,..


Что такое Google Smart Lock?

Конфиденциальность и безопасность Jun 5, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Google делает то же самое, когда использует плохие названия для продуктов. За..


[Updated] Пора перестать покупать телефоны у OnePlus

Конфиденциальность и безопасность Dec 6, 2024

OnePlus давно не занимается производством телефонов Android, но за четыре года своего существовани..


Сделайте ограниченный по времени перерыв на просмотр с «Take a Five»

Конфиденциальность и безопасность Jun 17, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Вы садитесь за компьютер с наилучшими намерениями работать продуктивно. �..


Как объединить изображения в один PDF-файл на Mac

Конфиденциальность и безопасность Jul 4, 2025

Предположим, вы подаете заявление о приеме на работу, и нанимающая компания хочет, чтобы ей прислал..


Как очистить историю поиска и приложений в магазине Google Play на устройстве Android

Конфиденциальность и безопасность Dec 29, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Ваша история поиска в Google Play Store включает ранее выполненные поисковые зап�..


Сканирование ПК с Windows на наличие вирусов с Ubuntu Live CD

Конфиденциальность и безопасность Mar 7, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Заразиться вирусом - плохо. Еще хуже получить вирус, который вызывает сбой ваше�..


Помогите детям быть в безопасности в сети с KidZui

Конфиденциальность и безопасность Feb 23, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Отличный инструмент, который поможет вам обезопасить своих детей в Интернете, -..


Категории