慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网络安全隐身杀手:三类危险TXT类型文件
2008/5/22/10:06  来源:天极网软件频道

热点活动推荐:2008慧聪网第三届安防网展会

    假如您收到的邮件附件中有一个看起来是这样的文件:QQ 放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ 放送.txt{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ 放送.txt.html.那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:

  您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始格式化D盘,同时显示“Windows正在配置系统。Plase不打断这个过程。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧?

  欺骗实现原理:当您双击这个伪装起来的。txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。

  文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可能已经注意到了第 2行里的“Ws cript”,对!就是它导演了全幕,它是幕后主谋!

  Ws cript全称Windows s cripting主人,它是Win98中新加进的功能,是一种批次语言/自动执行工具——它所对应的程序“Ws cript.exe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windowss cripting主人脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。

  一 识别及防范方法

  1、这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常TXT文件的最好方法。

  2、识别的另一个办法是在“按网页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的TXT文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。

  3、对于附件中别人发来的看起来是TXT的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒、网络安全、TXT类型文件”的资讯
·上周末数万中文网页遭黑客入侵盗取信息  (5.21 9:42)
·黑客病毒在操作系统外运行 无法被察觉  (5.12 17:2)
·技术:图解手工查杀病毒 确保网络安全  (5.12 8:41)
·安全最大敌人—间谍软件 下载程序要当心  (5.9 8:17)
·专家提示:留神强制视频软件 多为木马  (5.9 8:17)
·根治病毒及恶意软件需要从网关防护开始  (5.7 9:52)
·关闭移动硬盘自动播放功能防范AUTO病毒  (5.5 15:45)
·安全学堂:关于计算机病毒的基础知识  (5.4 9:28)
·中国将成为病毒及网络黑客攻击的重灾区  (4.30 9:41)
·后“艳照门”病毒借QQ“色诱”网民(图)  (4.29 10:40)
安防十大评选颁奖典礼直播 安防情系汶川
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑9城市
·网络:推金融联网监控降风险
·“合肥通”选德卡D8型读写器
·
北斗一号GPS 地震起重要作用
·深圳警方侦破短信诈骗赈灾款
·T3航站楼局域网网络安全方案
·Axis Bosch Sony 携手建标准
·下一代视频监控的发展方向?
·龙杰公司推出新智能卡读写器
·天津滨海客运站交通枢纽开工
·科技奥运成果展—警用直升机
·恶意软件严重威胁PC安全性能
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易