Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 11807|Risposta: 0

[Conoscenze sulla sicurezza] La crisi dietro il file di testo TXT

[Copiato link]
Pubblicato su 02/01/2015 18:07:43 | | |
I file TXT sono quelli che spesso chiamiamo file di blocchi nota, file di testo. Forse gli amici chiederanno: quali sono i pericoli dei file TXT? Non può essere un errore. C'è una crisi dietro il file TXT, quindi fai molta attenzione.

Innanzitutto, file TXT - file TXT con estensioni nascoste

Se ricevi un allegato email come questo: QQ Lianghao trasmette .txt, pensi che debba essere un file in testo semplice? Non necessariamente! Il suo vero nome file potrebbe essere QQ Lianghao Broadcast .txt.

Nel registro significa associazione di file HTML. Ma non apparirà quando viene salvato come nome file, e questo file è in realtà equivalente al .txt.html broadcast di QQ Lianghao. Se fai due clic sopra e pensi che aprirà Notepad, ma chiama l'HTML per essere eseguito, allora solo Dio sa cosa farà: cancellare il file? Formattazione di un hard disk? È possibile! Conosci i pericoli di aprire gli allegamenti a piacimento.

Secondo, file TXT - metodi di identificazione e prevenzione

1. Se il file TXT non mostra l'icona del file di testo, ma il flag del tipo di file non è definito, questo è il modo migliore per distinguerlo da un file TXT normale.

2. Un altro modo per identificarlo è visualizzare il nome completo del nome del file sul lato sinistro di "Il mio computer" quando si visualizza "per metodo della pagina web". Anche qui, vorrei ricordarvi di prestare attenzione al nome del file dell'allegato nell'email ricevuta, non solo per vedere l'estensione visualizzata, ma anche per prestare attenzione a ciò che l'icona mostra effettivamente.

3. Per i file che sembrano TXT nell'allegato, puoi scaricarli e selezionare "Apri con Notepad" con il tasto destro del mouse, il che sarà molto sicuro.

Terzo, file TXT - file frammentati malevoli

Un altro tipo di temuto file TXT è un file chiamato "oggetto frammentato" (estensione SHS) in Windows, che di solito viene camuffato da file di testo e distribuito tramite allegati email, come QQ number .txt.shs. Dato che il vero suffisso SHS non appare, sarebbe orribile includere comandi come "format" nel file! Inoltre, ha una forte occultazione:

1. L'icona predefinita del file oggetto frammentato è un'icona simile a quella del file notepad, che può facilmente essere scambiata per un documento con un po' di testo, e l'utente non è vigile a riguardo.

2. Nello stato predefinito di Windows, l'estensione del file "oggetto frammentato" è nascosta, anche se si rimuove il "√" davanti a "Nascondi l'estensione dei tipi di file noti" in [Esplora] → [Strumenti]→ [Opzioni cartella]→ [Visualizza], SHS è ancora nascosto, perché Windows supporta doppie estensioni, come "QQ numero .txt.shs". Il nome visualizzato è sempre "QQ numero .txt".

3. Anche se sei sospettoso, non troverai alcun problema con questo file con alcun software antivirus, perché questo file stesso non ha virus, non è eseguibile e resta comunque un file di sistema. Saresti sospettoso di un fascicolo del genere?

Quarto, file TXT - metodo di prevenzione

Sotto il tasto HEY_CLASSES_ROOTShellScrap dell'editor del registro, c'è una chiave a valore "NeverShowExt", che è la causa che impedisce che l'estensione del file SHS venga visualizzata. Elimina questo valore chiave e puoi vederlo.

Puoi anche cambiare l'icona predefinita del file Oggetti Frammentati. Apri [Esplora informazioni]→ [Visualizza]→ [Selezione cartella]→ [Tipo file]→ [Tipo file registrato]→ [Oggetto frammentato], clicca su [Modifica] e clicca sul pulsante [Modifica icona] nella finestra di dialogo [Modifica Tipo file]. Apri il C:WINDOWSSYSTEMPifmgr.dll e seleziona una nuova icona.
  
Quinto, file TXT - allegato Outlook restylizzato   

Oltre ai due tipi di file TXT pericolosi menzionati sopra, c'è anche un allegato email di Outlook restyling! Quello che sembra un file TXT in realtà è un file EXE!

Quando ricevi uno di questi messaggi con Outlook 2000, mostrerà che si tratta di un messaggio con allegati; se fai doppio clic per aprirlo, Outlook ti chiederà: Alcuni oggetti contengono virus che possono danneggiare il tuo computer, quindi assicurati che la fonte dell'oggetto sia affidabile.

Sesto, file TXT - metodo di identificazione   

Non aver paura, nonostante la sua estrema confusione, mostrerà comunque alcuni coloni:

1. In realtà è un oggetto OLE, non un accessorio, e la sua scatola di selezione è diversa da quella dell'allegato. Il menu che appare con il tasto destro del mouse è diverso.

2. Quando si fa doppio clic per aprirlo, il messaggio di sicurezza è diverso dal suggerimento di sicurezza dell'accessorio, il che è molto importante. In questo momento, dovresti selezionare "NO", poi cliccare sul tasto destro del mouse, selezionare "Modifica pacchetto" e selezionare "SÌ" quando ti viene chiesto se fidarti dell'oggetto, e il modulo originale apparirà nella casella di contenuto sul lato destro del wrapper dell'oggetto.

3. Poiché non è un allegato, non c'è una finestra di dialogo quando selezioni [File] → [Salva allegato].

4. Poiché non tutti i software di invio e ricezione di email supportano l'incorporamento di oggetti, il formato di tali email potrebbe non essere riconosciuto da alcuni software. Tuttavia, Outlook è ampiamente utilizzato, specialmente in aziende relativamente grandi con propri server di posta, quindi è comunque necessario ricordare a tutti di stare attenti all'incorporamento degli oggetti. Non solo Outlook, ma anche Word, Excel e altri software che supportano oggetti incorporati possono essere trasformati per confondere le persone.

Tutti comprendono anche la cosa terribile dei file TXT, infatti, finché si è abbastanza attenti e si seguono i metodi di prevenzione menzionati in questo articolo, non ci sarà alcun pericolo.




Precedente:Modifica il file host di sistema per accedere al metodo di Google
Prossimo:Backdoor JSP scritto a mano
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com