隐藏于“文本文档”中的阴谋
如今的网络,几乎已经成了木马的网络。游戏、软件里面有木马,网页中有病毒,视频里面也夹着些危险的东西,几乎没有任何安全感可言。在某些用户的眼中,也许只有文本文件才是比较安全的,当看到一个“文本”图标的文件,都会毫不犹豫的双击打开它。但是,所谓的“文本文件”真的就这么安全吗?也许在这些“文本文件”中隐藏着更大的陷井,让你的电脑陷入万劫不复之地!
一、别被“文本”图标欺骗了你
几乎所有的木马病毒都懂得更改文件图标,欺骗用户运行中招,所以在面对一个文本图标的文件时,别被文件的图标所欺骗。
假设黑客制作了一个木马程序“Server.exe”,他会将程序图标更改为文本图标,用以欺骗一些粗心大意的用户。
修改木马图标非常简单,一般可使用专门的图标修改工具,如"Executable File Icon Changer"、"Program Icon Changer"等。以Executable File Icon Changer为例,这个工具支持替换Exe、Dll、Ocx、Scr等文件的图标,被改文件即使移动到其它电脑上,也能显示更改后的文件图标。
运行Executable File Icon Changer程序后,点击界面中的“图标源”按钮,浏览选择本地硬盘中“C:\windows\system32\shell32.dll”文件 ,即可看到所有Winodws系统中常见的图标了(如图1)。拖动滚动条选择其中第509号[48,48,True]大小的文本文件图标。然后点击"欲更改文件"按钮,浏览选择"Server.exe"文件。此时在界面下方会显示"新图标"和"原图标",点击两个图标中间的"Replace"按钮,就可以更换后门程序的图标了。
图1 更改木马文件的图标
可以看到,新生成的程序图标与真正的文本文件混在一起,是很不容易被发现的(如图2)。尤其是在资源管理器的“文件夹选项”中将默认文件后缀名隐藏的用户,很可能无意中就会将这个文件成文本文件打开运行了。
图2 难以辨别的真假文本文件
相关文章:
- [2021年03月11日]什么是双活数据中心?
- [2020年06月14日]网络信息安全新态势
- [2018年03月18日]如何讲懂区块连?
- [2018年03月18日]国家推进互联网协议第六版(IPv6)规模部署行动计划
- [2018年03月18日]区块链可能会影响的十九个行业
- [2017年02月19日]泥客百科:CPS(信息物理系统)
- [2015年12月06日]泥客百科:APT
- [2015年12月06日]数字证书 ca、ra、da简介
- [2015年12月06日]泥客百科:IPS (入侵防御系统)
- [2015年12月06日]泥客百科:堡垒机