Волк в овечьей шкуре. Двойное расширение файлов.

Антивирусы, файерволы, антишпионы, шифрование и другие полезные вещи помогающие обезопасить Ваш компьютер

Волк в овечьей шкуре. Двойное расширение файлов.

Сообщение Вальд » 08 мар 2013, 18:01

Несколько слов о расширении. Имя файла обычно состоит из двух частей. Собственно имя, точка, потом 2-4 буквы. Это расширение, благодаря которому ОС и прикладные программы "отличают" файлы документов, к примеру, от файлов видео. В настройках "по умолчанию" расширения во всех современных виндах не показывается. Чем и пользуются мошенники, распространяя в Интернете вредоносные программы. Начиная от рекламных и заканчивая троянскими.

Как отличить?

Если в ОС по умолчанию стоит опция "скрывать расширения для зарегистрированных типов файлов", то музыкальный файл, например, "Вася" так и будет виден в системе. А если он виден, как "Вася.mp3" - есть повод насторожиться. Сложно? Тогда:

"Пуск" - "Панель управления" - "Свойства папок" (в win7 - "Параметры папок") - закладка "Вид" - "скрывать расширения для зарегистрированных типов файлов." Убрать галочку.

folderset1.jpg
folderset1.jpg (43.68 KiB) Просмотров: 6192


После чего снова посмотреть на подозрительный файл. Если имя файла имеет вид "Вася.mp3.exe" , то это - исполняемый файл неизвестной программы. Не музыка.

Особенно часто встречаются ложные архивы, имеющие имя "bla_bla.rar.exe". Запустив такой файл, пользователь собственнолапно вместо искомой музыки или видео установил на свой ПК вредоносную программу. Эпидемия одного из видов winlock-ов была вызвана как раз ложными (fake) видеофайлами клубничного содержания.

Пользователи! Будьте бдительны! :!:
Аватар пользователя
Вальд
Продвинутый Юзер
 
Сообщений: 482
Зарегистрирован: 24 ноя 2012, 08:36
Откуда: Earth

Re: Волк в овечьей шкуре. Двойное расширение файлов.

Сообщение maidok » 17 мар 2013, 09:38

Иногда действительно полезно видеть полное имя файла. И не только для того, чтобы увидеть, не несет ли файл угрозы для безопасности компьютера. Файлы, скачанные с подозрительных сайтов, не помешает проверить антивирусной программой вручную. Как правило, параметр «Скрывать расширение для зарегистрированных типов файлов включен» включен для того, чтобы было удобней работать с файлами, например, переименовывать их. Поэтому для начинающих пользователей, да и не только, думаю удобнее выключать этот параметр только по мере надобности.
Аватар пользователя
maidok
Продвинутый Юзер
 
Сообщений: 321
Зарегистрирован: 10 апр 2012, 12:03

Re: Волк в овечьей шкуре. Двойное расширение файлов.

Сообщение Вальд » 18 мар 2013, 09:38

maidok

Иногда действительно полезно видеть полное имя файла. И не только для того, чтобы увидеть, не несет ли файл угрозы для безопасности компьютера. Файлы, скачанные с подозрительных сайтов, не помешает проверить антивирусной программой вручную. Как правило, параметр «Скрывать расширение для зарегистрированных типов файлов включен» включен для того, чтобы было удобней работать с файлами, например, переименовывать их. Поэтому для начинающих пользователей, да и не только, думаю удобнее выключать этот параметр только по мере надобности.


Простите, но несогласен.

1) Как правило, "проверки вручную" антивирусом ничего не дают. Ибо фейковый файл видео, к примеру - чаще всего ничего общего с вирусом не имеет. С точки зрения системы и антивируса, дело выглядит так:
- Пользователь скачал ПРОГРАММУ.
- Установил ее (из-под "администратора", между прочим :lol: ).
- Прога внесла изменения в реестр. Сменила домашнюю страничку "по-умолчанию" , подправила конфиги профилей браузеров. Чем это отличается от обычной установки обычной проги? Да ничем. То, что пользователь думал, что запускает видео - проблемы пользователя.
(Кстати, мегауспех различных винлокеров в последние годы именно этим и объяснялся. Ни один антивирь не может "Админу" запретить ставить "Программу").

2) "Удобство" переименования файлов - единственное удобство скрытия расширений. Других "к примеру" нет :lol: . Причем удобство относительное. Запомнить, что точку и три буквы в конце имени файла трогать нельзя - проще и дешевле, чем регулярно вызывать "айтишников", бегать по мастерским и т.д. К тому же, кажется , в 7-ке реализовано то, что раньше было твиком. При переименовании по-умолчанию выделяется имя файла ДО расширения, а не вообще "все-все-все", как было раньше.
Аватар пользователя
Вальд
Продвинутый Юзер
 
Сообщений: 482
Зарегистрирован: 24 ноя 2012, 08:36
Откуда: Earth


Вернуться в Компьютерная безопасность

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1