Artikel top billede

!åp saP: Filnavne stavet bagfra kan gemme ubehagelig hemmelighed

Exe-filer kan forklædes som uskyldige dokumenter ved stave dem baglæns. Se her hvordan.

"Lusket" er en betegnelse, man kan hæfte på mange hackere, men et nyt fif fortæller, at nogen er betydeligt mere udspekulerede end andre.

Fiffet er døbt "Unitrix."

Ifølge en forenklet forklaring skal man blot skrive dele af et filnavn på arabisk eller hebraisk, hvor der jo læses "baglæns" fra højre mod venstre, og derpå pille lidt ved Unicode-standarden. Vupti, så ser skadelige exe-filer ud som et udskyldigt billede eller dokument, som masser af godtroende brugere kan narres til at åbne.

Eksempel: En exe-fil navngives, så den ender på "gpj". Den hedder altså noget "xxxgpj.exe." Dernæst skal den oversættes til arabisk, og Unicode-standarden for arabisk skal manipuleres, så dele af filnavnet fremstår "baglæns", altså læst fra højre mod venstre, men reelt er som oprindeligt skrevet.
Resultatet er en fil, der for brugeren ser ud som om den hedder "photo_D18727_Collexe.jpg" men som computeren korrekt læser som  "photo_D18727_Collgpj.exe."

Sikkerhedsfirmaet Avast har en teknisk grundig redegørelse for baglæns-tricket her.

Unitrix-misbrug er dog ikke nødvendigvis enden på verden, som vi kender den. Blandt andet er der gode chancer for, at baglæns-luskeriet opsnappes af browseren, især hvis man bruger IE 9 med "Application Reputation", skriver Computerworld.com.

Lykkes det at luske exe-filer igennem som uskyldige billeder, som brugerne klikker løs på, er der ifølge Avast gode chancer for at den pågældende pc snart overgår til Zombie-status.

I de aktuelle tilfælde, hvor Unitrix har været anvendt, er tricket blevet brugt til at smule en trojaner ind, der downloader et rootkit.

Der er ind til videre ingen tegn på, at de inficerede zombie-pc'er udfører andre funktioner baglæns.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere