seguranca
:: R i s c o s ::

Extensões de arquivos escondidas

Sistemas operacionais Windows contêm uma opção para "Ocultar as extensões dos tipos de arquivos conhecidos". A opção é habilitada por padrão, porém um usuário pode escolher por desabilitar esta opção, com o objetivo de ter as extensões de arquivos mostradas pelo Windows.

Muitos vírus transportados por e-mail são conhecidos por explorar os arquivos com extensões ocultas do Windows. O primeiro grande ataque que tirou vantagem de extensões ocultas foi o verme VBS/LoveLetter que continha um anexo ao e-mail chamado "LOVE-LETTER-FOR-YOU.TXT.vbs".

Outros programas mal-intencionados têm incorporado esquemas de nomes semelhantes. Exemplos incluem:

  • Downloader (MySis.avi.exe ou QuickFlick.mpg.exe)
  • VBS/Timofonica (TIMOFONICA.TXT.vbs)
  • VBS/CoolNote (COOL_NOTEPAD_DEMO.TXT.vbs)
  • VBS/OnTheFly (AnnaKournikova.jpg.vbs)

Os arquivos anexados às mensagens de e-mail enviadas por estes vírus podem parecer como sendo de pequenos danos: texto (.txt), video (.avi ou .mpg) ou outros tipos de arquivos, quando na verdade são scripts ou executáveis mal-intencionados (.vbs ou .exe, por exemplo).

Para maiores informações sobre estes e outros vírus, por favor visite os sites listados em:
   http://www.cert.org/other_sources/viruses.html

13 de 19 :: Anterior :: Inicial :: Próxima ::