Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 11807|Odpověď: 0

[Bezpečnostní znalosti] Krize za textovým souborem TXT

[Kopírovat odkaz]
Zveřejněno 02.01.2015 18:07:43 | | |
TXT soubory jsou to, čemu často říkáme soubory pro poznámkové bloky, textové soubory. Možná se přátelé zeptají: Jaká jsou nebezpečí TXT souborů? Nemůže to být chyba. Za souborem TXT je krize, takže buďte opravdu opatrní.

Nejprve TXT soubory – TXT soubory s skrytými příponami

Pokud obdržíte přílohu e-mailu jako tato: QQ Lianghao vysílá .txt, myslíte, že to musí být prostý textový soubor? Nemusí to tak být! Jeho skutečný název souboru může být QQ Lianghao Broadcast .txt.

V registru to znamená HTML asociaci souborů. Ale při uložení jako název souboru se neobjeví, a tento soubor je ve skutečnosti ekvivalentní vysílací .txt.html QQ Lianghao. Pokud na něj dvakrát kliknete a myslíte si, že se Notepad otevře, ale zavolá HTML k spuštění, pak jen Bůh ví, co udělá, smaže soubor? Formátování pevného disku? Je to možné! Poznejte nebezpečí otevírání příloh podle libosti.

Za druhé, TXT soubor – identifikace a metody prevence

1. Pokud soubor TXT nezobrazuje ikonu textového souboru, ale příznak typu souboru není definován, je to nejlepší způsob, jak jej odlišit od běžného TXT souboru.

2. Další způsob identifikace je zobrazit plný název souboru na levé straně "Můj počítač" při zobrazení "metodou podle webové stránky". I zde bych vás rád upozornil, abyste si všimli názvu přílohy v přijatém e-mailu, nejen abyste viděli zobrazenou příponu, ale také abyste sledovali, co ikona skutečně zobrazuje.

3. U souborů, které v příloze vypadají jako TXT, si je můžete stáhnout a pravým tlačítkem myši zvolit "Otevřít s poznámkovým blokem", což bude velmi bezpečné.

Za třetí, TXT soubory – škodlivé fragmentované soubory

Dalším typem obávaného TXT souboru je soubor nazývaný "fragmented object" (přípona SHS) ve Windows, který je obvykle maskován jako textový soubor a distribuován prostřednictvím e-mailových příloh, například QQ číslo .txt.shs. Protože se skutečná přípona SHS nezobrazí, bylo by hrozné zahrnout do souboru příkazy jako "formatovat"! Navíc má silné skrytí:

1. Výchozí ikonou fragmentovaného objektového souboru je ikona podobná souboru poznámkového bloku, kterou lze snadno zaměnit za dokument s nějakým textem, a uživatel na ni nepozorně nepozoruje.

2. Ve výchozím stavu Windows je přípona souboru "fragmented object" skryta, i když odstraníte "√" před "Hide the extension of known file types" v [Explorer]→ [Tools]→ [Možnosti složek]→ [View], SHS je stále skrytý, protože Windows podporuje dvojité přípony, například "QQ number .txt.shs". Zobrazený název je vždy "QQ number .txt".

3. I když máte podezření, s žádným antivirovým softwarem nenajdete žádný problém s tímto souborem, protože tento soubor sám o sobě nemá žádný virus, není spustitelný a stále je systémovým souborem. Byl bys podezřívavý vůči takovému spisu?

Za čtvrté, TXT soubor – metoda prevence

Pod klíčem HEY_CLASSES_ROOTShellScrap editoru registru se nachází klíčová hodnota "NeverShowExt", která je příčinou, proč se přípona souboru SHS nezobrazuje (SHS). Smažte tuto klíčovou hodnotu a uvidíte ji.

Můžete také změnit výchozí ikonu souboru Fragmented Object. Otevřete [Explorer]→ [Zobrazit]→ [Výběr složky]→ [Typ souboru]→ [Registrovaný typ souboru]→ [Fragmentovaný objekt], klikněte na [Editovat] a klikněte na tlačítko [Změnit ikonu] v dialogovém okně [Edit File Type]. Otevřete C:WINDOWSSYSTEMPifmgr.dll a vyberte novou ikonu.
  
Za páté, TXT soubor – faceliftovaná příloha Outlooku   

Kromě dvou typů nebezpečných TXT souborů zmíněných výše je zde také vylepšená příloha e-mailu v Outlooku! To, co vypadá jako TXT soubor, je ve skutečnosti EXE soubor!

Když obdržíte takovou zprávu v Outlooku 2000, zobrazí se to, že jde o zprávu s přílohami, pokud ji otevřete dvojklikem, Outlook se vás zeptá: Některé objekty obsahují viry, které mohou poškodit váš počítač, proto se ujistěte, že zdroj objektu je spolehlivý.

Za šesté, TXT soubor – metoda identifikace   

Nebojte se, i přes extrémní zmatek se tam stále objeví nějaké pěšáky:

1. Ve skutečnosti je to objekt OLE, nikoli příloha, a jeho výběrové pole se liší od výběrového pole přílohy. Menu, které se objeví pravým tlačítkem myši, je jiné.

2. Při dvojkliknutí k otevření je bezpečnostní výzva odlišná od bezpečnostní špičky příslušenství, což je velmi důležité. V tuto chvíli byste měli zvolit "NE", pak kliknout pravým tlačítkem myši, vybrat "Upravit balíček" a při dotazu, zda objektu věřit, zvolit "ANO" a původní formulář se objeví v okně obsahu na pravé straně obalu objektu.

3. Protože to není příloha, při výběru [Soubor] → [Uložit přílohu] se neobjeví žádné dialogové okno.

4. Protože ne veškerý software pro odesílání a přijímání e-mailů podporuje vkládání objektů, nemusí být formát takových e-mailů některými programy rozpoznán. Outlook je však široce používán, zejména ve velkých firmách s vlastními mailovými servery, takže je stále nutné připomínat všem, aby byli opatrní při vkládání objektů. Nejen Outlook, ale také Word, Excel a další software, který podporuje vložené objekty, lze transformovat tak, aby lidi zmátly.

Každý také chápe, jak hrozné jsou TXT soubory, protože pokud jste dostatečně opatrní a dodržujete preventivní metody uvedené v tomto článku, nehrozí žádné nebezpečí.




Předchozí:Upravte soubor systémového hostitele pro přístup k metodě Google
Další:Ručně psaný JSP zadní vrátka
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com