查看: 233|回复: 14

【11-18】[注意]小心你的附件,文本文件并不安全。

[复制链接]
发表于 2006-11-18 13:09:53 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
  小心你的附件 文本文件的欺骗攻击

假如收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ靓号放送.txt.。{3050F4D8-98B5-11CF-BB82- 00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:***(内容过于危险,这里不予给出)。
   您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始格式化d盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧?



   欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.,也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。



   文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可能已经注意到了第2行里的“WSCript”,对!就是它导演了全幕,它是实际行动总指挥。



   WScript全称Windows Scripting Host,它是Win98新加进的功能, 是一种批次语言/自动执行工具——它所对应的程序“WScript.exe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows Scripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。



   下面我们通过一个小例子来说明Windows Scripting Host功能是如何的强大,使用又是怎样的简单,被有心人利用后的威胁有多大。例如有内容如下的*.vbs文件:




  Set so=CreateObject("Scripting.FileSystemObject")
  so.GetFile(c:\windows\winipcfg.exe).Copy("e:\winipcfg.exe")




   就是这么两行就可以拷贝文件到指定地点。第一行是创建一个文件系统对象,第二行前面是打开这个脚本文件,c:\windows\ winipcfg.exe指明是这个程序本身,是一个完整的路径文件名。GetFile函数获得这个文件,Copy函数将这个文件复制到e盘根目录下。这也是大多数利用VBscript编写的病毒的一个特点。从这里可以看出,禁止了FileSystemObject这个对象就可以很有效的控制这种病毒的传播。用regsvr32 scrrun.dll /u这条命令就可以禁止文件系统对象。



   欺骗识别及防范方法:这种带有欺骗性质的. txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常.txt文件的最好方法。识别的另一个办法是在“按WEB 页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的txt文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。对于附件中别人发来的看起来是. txt的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。
转自:www.hack58.com


看到了,危害挺大的,贴出来让大家看。
不要以为文本文件很安全。。
回复

使用道具 举报

发表于 2006-11-18 13:11:09 | 显示全部楼层
恩 每错!!!!!!!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:12:25 | 显示全部楼层
谢谢  LZ  会小心的~
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:12:54 | 显示全部楼层
[s:12] 吃惊.....不过感谢
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:13:03 | 显示全部楼层
我会小心的
谢了
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:14:07 | 显示全部楼层
长经验啊。。。。。感谢维兰
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:23:04 | 显示全部楼层
[s:11]  [s:11] 我是电脑白吃````
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:28:30 | 显示全部楼层
有点看不懂的感觉。。。。。。
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:33:45 | 显示全部楼层
现在网上这些东西越来越牛了!~!~
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:44:24 | 显示全部楼层
最近病毒好猖狂啊~
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:46:29 | 显示全部楼层
[s:12]  [s:12]  [s:12] 有所提示
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:58:12 | 显示全部楼层
[s:9]  [s:9] wo b yao  ~~~~~
回复 支持 反对

使用道具 举报

发表于 2006-11-18 13:59:00 | 显示全部楼层
我会注意的啊  谢谢
回复 支持 反对

使用道具 举报

发表于 2006-11-18 14:09:23 | 显示全部楼层
真是暗度陈仓啊 [s:10]
鄙视这些人 [s:15]
回复 支持 反对

使用道具 举报

发表于 2006-11-18 18:33:04 | 显示全部楼层
是要小心了 现在的网络 什么人都有 [s:16]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表