Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 11807|Respuesta: 0

[Conocimiento de Seguridad] La crisis detrás del archivo de texto TXT

[Copiar enlace]
Publicado en 2/1/2015 18:07:43 | | |
Los archivos TXT son lo que a menudo llamamos archivos de bloc de notas, archivos de texto. Quizá los amigos pregunten: ¿Cuáles son los peligros de los archivos TXT? No puede ser un error. Hay una crisis detrás del archivo TXT, así que ten mucho cuidado.

Primero, archivos TXT - archivos TXT con extensiones ocultas

Si recibes un archivo adjunto como este: QQ Lianghao emite .txt, ¿crees que debe ser un archivo de texto plano? ¡No necesariamente! Su nombre real de archivo podría ser QQ Lianghao Broadcast .txt.

En el registro, significa asociación de archivos HTML. Pero no aparecerá cuando se guarde como nombre de archivo, y este archivo es en realidad equivalente al .txt.html de difusión QQ Lianghao. Si haces doble clic y crees que abrirá el Bloc de Notas, pero llama a HTML para ejecutarlo, entonces solo Dios sabe qué hará, ¿borrar el archivo? ¿Formatear un disco duro? ¡Es posible! Conoce los peligros de abrir los archivos adjuntos a voluntad.

Segundo, archivo TXT - métodos de identificación y prevención

1. Si el archivo TXT no muestra el icono del archivo de texto, pero la bandera del tipo de archivo no está definida, esta es la mejor manera de distinguirlo de un archivo TXT normal.

2. Otra forma de identificarlo es mostrar el nombre completo del archivo en el lado izquierdo de "Mi ordenador" al ver "por método de página web". Aquí de nuevo, me gustaría recordaros que prestéis atención al nombre del archivo adjunto en el correo recibido, no solo para ver la extensión que se muestra, sino también para prestar atención a lo que realmente muestra el icono.

3. Para archivos que parezcan TXT en el archivo adjunto, puedes descargarlo y seleccionar "Abrir con el Bloc de Notas" con el botón derecho del ratón, lo cual será muy seguro.

Tercero, archivos TXT: archivos fragmentados maliciosos

Otro tipo de temido archivo TXT es un archivo llamado "fragmented object" (extensión SHS) en Windows, que suele disfrazarse de archivo de texto y se distribuye mediante archivos adjuntos de correo electrónico, como QQ número .txt.shs. Como el sufijo real SHS no aparece, ¡sería horrible incluir comandos como "formatear" en el archivo! Además, tiene un fuerte ocultamiento:

1. El icono por defecto del archivo objeto fragmentado es un icono similar al archivo de bloc de notas, que puede confundirse fácilmente con un documento con algo de texto, y el usuario no es muy atento a ello.

2. En el estado predeterminado de Windows, la extensión del archivo "objeto fragmentado" está oculta, incluso si eliminas el "√" delante de "Ocultar la extensión de tipos de archivo conocidos" en [Explorador]→ [Herramientas]→ [Opciones de carpeta]→ [Vista], SHS sigue oculto, porque Windows soporta doble extensión, como "QQ número .txt.shs". El nombre que se muestra siempre es "QQ número .txt".

3. Aunque sospeches, no encontrarás ningún problema con este archivo con ningún antivirus, porque este archivo en sí no tiene virus, no es ejecutable y sigue siendo un archivo del sistema. ¿Sospecharías de un archivo así?

Cuarto, archivo TXT - método de prevención

Bajo la tecla HEY_CLASSES_ROOTShellScrap del editor del registro, hay una clave-valor "NeverShowExt", que es la causa de que la extensión SHS no se muestre. Elimina este valor clave y podrás verlo.

También puedes cambiar el icono predeterminado del archivo de Objeto Fragmentado. Abre [Explorador]→ [Ver]→ [Selección de carpeta]→ [Tipo de archivo]→ [Tipo de archivo registrado]→ [Objeto fragmentado], haz clic en [Editar] y haz clic en el botón [Cambiar icono] en el cuadro de diálogo [Editar tipo de archivo]. Abre la C:WINDOWSSYSTEMPifmgr.dll y selecciona un nuevo icono.
  
Quinto, archivo TXT - archivo adjunto de Outlook renovado   

Además de los dos tipos de archivos TXT peligrosos mencionados anteriormente, ¡también hay un archivo adjunto de Outlook renovado! ¡Lo que parece un archivo TXT en realidad es un archivo EXE!

Cuando recibas uno de estos mensajes con Outlook 2000, mostrará que es un mensaje con archivos adjuntos; si haces doble clic para abrirlo, Outlook te avisará: Algunos objetos contienen virus que pueden dañar tu ordenador, así que asegúrate de que la fuente del objeto sea fiable.

Sexto, archivo TXT - método de identificación   

No tengas miedo, a pesar de su extrema confusión, aún así mostrará algunos peones:

1. En realidad es un objeto OLE, no un accesorio, y su caja de selección es diferente de la caja de selección del accesorio. El menú que aparece con el botón derecho del ratón es diferente.

2. Al hacer doble clic para abrirlo, la señal de seguridad es diferente de la punta de seguridad del accesorio, lo cual es muy importante. En este momento, debes seleccionar "NO", luego hacer clic con el botón derecho del ratón, seleccionar "Editar paquete" y seleccionar "SÍ" cuando te pregunten si confiar en el objeto, y el formulario original aparecerá en el cuadro de contenido a la derecha del envoltorio del objeto.

3. Como no es un archivo adjunto, no hay cuadro de diálogo cuando seleccionas [Archivo] → [Guardar archivo adjunto].

4. Dado que no todo el software de envío y recepción de correos soporta incrustación de objetos, el formato de dichos correos puede no ser reconocido por algún software. Sin embargo, Outlook se usa ampliamente, especialmente en empresas relativamente grandes con sus propios servidores de correo, por lo que sigue siendo necesario recordar a todos que tengan cuidado al incrustar objetos. No solo Outlook, sino también Word, Excel y otros programas que admiten objetos incrustados pueden transformarse para confundir a la gente.

Todo el mundo también entiende lo terrible de los archivos TXT; de hecho, mientras seas lo suficientemente cuidadoso y sigas los métodos de prevención mencionados en este artículo, no habrá peligro.




Anterior:Modifica el archivo host del sistema para acceder al método de Google
Próximo:Puerta trasera JSP manuscrita
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com