Cách tin tặc có thể ngụy trang các chương trình độc hại bằng phần mở rộng tệp giả mạo

Oct 22, 2025
Quyền riêng tư và Bảo mật

Phần mở rộng tệp có thể bị làm giả - tệp có phần mở rộng .mp3 thực sự có thể là một chương trình thực thi. Tin tặc có thể giả mạo phần mở rộng tệp bằng cách lạm dụng ký tự Unicode đặc biệt, buộc văn bản được hiển thị theo thứ tự ngược lại.

Windows cũng ẩn phần mở rộng tệp theo mặc định, đây là một cách khác để người dùng mới làm quen có thể bị đánh lừa - tệp có tên như picture.jpg.exe sẽ xuất hiện dưới dạng tệp ảnh JPEG vô hại.

Ngụy trang phần mở rộng tệp với khai thác "Unitrix"

Nếu bạn luôn yêu cầu Windows hiển thị phần mở rộng tệp (xem bên dưới) và chú ý đến chúng, bạn có thể nghĩ rằng mình đang an toàn trước những trò tai quái liên quan đến phần mở rộng tệp. Tuy nhiên, có những cách khác mọi người có thể ngụy trang phần mở rộng tệp.

Được đặt tên là khai thác “Unitrix” của Avast sau khi nó được sử dụng bởi phần mềm độc hại Unitrix, phương pháp này lợi dụng một ký tự đặc biệt trong Unicode để đảo ngược thứ tự của các ký tự trong tên tệp, ẩn phần mở rộng tệp nguy hiểm ở giữa tên tệp. và đặt một phần mở rộng tệp giả mạo trông vô hại ở gần cuối tên tệp.

Ký tự Unicode là U + 202E: Ghi đè từ phải sang trái và nó buộc các chương trình hiển thị văn bản theo thứ tự ngược lại. Mặc dù nó rõ ràng hữu ích cho một số mục đích, nhưng nó có thể không được hỗ trợ trong tên tệp.

Về cơ bản, tên thực của tệp có thể là “Bài hát tuyệt vời được tải lên bởi [U+202e]3pm.SCR”. Ký tự đặc biệt buộc Windows phải hiển thị ngược lại phần cuối của tên tệp, do đó, tên của tệp sẽ xuất hiện dưới dạng “Bài hát tuyệt vời được tải lên bởi RCS.mp3”. Tuy nhiên, đó không phải là tệp MP3 - đó là tệp SCR và nó sẽ được thực thi nếu bạn nhấp đúp vào tệp. (Xem bên dưới để biết thêm các loại phần mở rộng tệp nguy hiểm.)

Ví dụ này được lấy từ một trang web bẻ khóa, theo tôi nghĩ nó đặc biệt lừa đảo - hãy để ý đến các tệp bạn tải xuống!

Windows ẩn phần mở rộng tệp theo mặc định

Hầu hết người dùng đã được đào tạo để không khởi chạy các tệp .exe không đáng tin cậy tải xuống từ Internet vì chúng có thể độc hại. Hầu hết người dùng cũng biết rằng một số loại tệp là an toàn - ví dụ: nếu bạn có một ảnh JPEG có tên là image.jpg, bạn có thể nhấp đúp vào nó và nó sẽ mở trong chương trình xem ảnh của bạn mà không có nguy cơ bị nhiễm.

Chỉ có một vấn đề - Windows ẩn phần mở rộng tệp theo mặc định. Tệp image.jpg thực sự có thể là image.jpg.exe và khi bạn nhấp đúp vào tệp đó, bạn sẽ khởi chạy tệp .exe độc ​​hại. Đây là một trong những tình huống mà Kiểm soát tài khoản người dùng có thể giúp - phần mềm độc hại vẫn có thể gây thiệt hại mà không có quyền của quản trị viên, nhưng sẽ không thể xâm phạm toàn bộ hệ thống của bạn.

Tệ hơn nữa, các cá nhân độc hại có thể đặt bất kỳ biểu tượng nào họ muốn cho tệp .exe. Tệp có tên image.jpg.exe sử dụng biểu tượng hình ảnh chuẩn sẽ trông giống như một hình ảnh vô hại với cài đặt mặc định của Windows. Mặc dù Windows sẽ cho bạn biết rằng tệp này là một ứng dụng nếu bạn quan sát kỹ, nhưng nhiều người dùng sẽ không nhận thấy điều này.

Xem phần mở rộng tệp

Để giúp bảo vệ khỏi điều này, bạn có thể bật phần mở rộng tệp trong cửa sổ Cài đặt thư mục của Windows Explorer. Nhấp vào nút Sắp xếp trong Windows Explorer và chọn Tùy chọn thư mục và tìm kiếm mở nó ra.

Bỏ chọn Ẩn phần tên mở rộng đối với những loại file mà hệ thống đã biết trên tab Xem và bấm OK.

Giờ đây, tất cả các phần mở rộng tệp sẽ hiển thị, vì vậy bạn sẽ thấy phần mở rộng tệp .exe ẩn.

.exe không phải là phần mở rộng tệp nguy hiểm duy nhất

Phần mở rộng tệp .exe không phải là phần mở rộng tệp nguy hiểm duy nhất cần chú ý. Các tệp kết thúc bằng các phần mở rộng tệp này cũng có thể chạy mã trên hệ thống của bạn, khiến chúng cũng nguy hiểm:

.bat, .cmd, .com, .lnk, .pif, .scr, .vb, .vbe, .vbs, .wsh

Danh sách này không đầy đủ. Ví dụ, nếu bạn đã cài đặt Java của Oracle , phần mở rộng tệp .jar cũng có thể nguy hiểm, vì nó sẽ khởi chạy các chương trình Java.

How Hackers Can Disguise Malicious Programs With Fake File Extensions

50+ File Extensions That Are Potentially Dangerous On Windows

Kali Linux Hide File Extension To Make Fake Document With Ruby

How Hackers Launch PDF Virus File And How We Can Protect Ourselves! (Cybersecurity)

How To Hide Any File In An Image


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách thu hồi quyền truy cập Face ID cho ứng dụng

Quyền riêng tư và Bảo mật Feb 19, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Face ID là một bổ sung tuyệt vời cho iPhone và iPad, và nó vẫn giống như một phép thuật mỗi khi nó hoạt động...


Cách sử dụng Hộp cát mới của Windows 10 (để Kiểm tra ứng dụng một cách an toàn)

Quyền riêng tư và Bảo mật Aug 12, 2025

Windows 10 Cập nhật tháng 5 năm 2019 (19H1) thêm mới một mới Hộp cát Windows đặc tính. Dưới đây là cách bạn có thể sử..


Cách làm cho iPhone của bạn an toàn hơn khi bị khóa

Quyền riêng tư và Bảo mật Dec 6, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khóa iPhone của bạn thực hiện một công việc khá tốt trong việc ngăn mọi người tránh xa thông tin cá nhân của..


Cách tắt tính năng Bảo vệ toàn vẹn hệ thống trên máy Mac (và Tại sao bạn không nên)

Quyền riêng tư và Bảo mật Jul 5, 2025

Mac OS X 10.11 El Capitan bảo vệ các tệp và quy trình hệ thống bằng một tính năng mới có tên Bảo vệ toàn vẹn hệ thống. SIP là một tính năng c�..


Cách tìm nạp từ xa bất kỳ tệp nào trên PC của bạn với OneDrive

Quyền riêng tư và Bảo mật Apr 28, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH OneDrive chủ yếu có thể là một dịch vụ đồng bộ hóa đám mây, nhưng ngay cả khi bạn không sử dụng O..


Cách thay đổi tên Xbox Gamertag của bạn trên Windows 10

Quyền riêng tư và Bảo mật Jun 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Xbox không còn chỉ là một máy chơi game nữa. Nó là một ứng dụng và bộ dịch vụ được tích hợp vào W..


Mẹo nhanh: Xóa tất cả nội dung khỏi Zune HD của bạn trước khi bán nó

Quyền riêng tư và Bảo mật Aug 4, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Trước khi bán Zune HD của bạn trực tuyến hoặc cho một cá nhân khác, có thể bạn sẽ muốn xóa tất cả nội dung của n..


Xử lý vấn đề đồng bộ hóa thời gian của Windows Vista

Quyền riêng tư và Bảo mật Mar 13, 2025

Nhiều người đã báo cáo sự cố khi đồng bộ hóa đồng hồ của họ với các máy chủ thời gian internet, đặc biệt là time.windows.com, có vẻ như có rất..


Thể loại