網路城邦
回本城市首頁 社會百態!
市長:kennery  副市長: 一葉孤鴻*Jackey*小夜函麥芽糖
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市政治社會公共議題【社會百態!】城市/討論區/
討論區網路資訊教學區 字體:
看回應文章  上一個討論主題 回文章列表 下一個討論主題
我是病毒嗎?執行檔偽裝成文字檔
 瀏覽2,661|回應1推薦0

kennery
等級:8
留言加入好友
看到資安文章有說過不要隨意執行不明檔案,最好將系統顯示已知副檔名,就不會被欺騙了!!今日終於見識到為何原因了!!!


這是朋友寄來信件中的附加檔,當然我這位朋友信箱應該已被攻陷了吧?還是被人冒用??得看看信件的來源IP了!!
PS.檔案名稱為求方便已修改過.



開啟觀看壓縮檔內容,這裡請注意!!壓縮檔內是個執行檔喔!!!



奇怪?明明是.exe執行檔阿!!為何解開後卻是文字檔模樣呢??看樣子是有人刻意偽裝喔!!!(在編譯時設定好icon用的純文字圖檔)



看看該檔案內容,原來這是一個自解壓縮檔阿!!還附加了一個病毒程式呢!!!



解開後有兩個檔案,一個自解壓縮檔與病毒檔呢!!



還是不放棄要讓我中獎呢!!!

附註:
WinRAR 註解參數說明>
Setup 指定解壓縮後執行的程式
TempMode 解壓縮檔案到暫存資料夾
Presetup 指定解壓縮前執行的程式
Silent 跳過開始時的對話方塊
Overwrite 選擇檔案的覆寫模式
參考自:WinRAR self-extraction installation tip
★知識最大的報酬,就是更多的知識。愚昧的懲罰,就是更加的愚昧。~希臘哲學家 亞里斯多德
★大凡不涉及私人利益得失之處,人總是會站在公正和人道這邊。~英 史考特
★權力導致腐敗,絕對權力導致絕對腐敗。~英國歷史學教授 阿克頓勛爵
回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=50426&aid=2835706
 回應文章
補充連結
推薦0


kennery
等級:8
留言加入好友

 
補充連結:
附檔名看起來是 .doc,一打開變成執行檔?!

其他資訊:
[原來駭客長這樣!]-從重大病毒要犯看網路威脅趨勢(含駭客照片)
★知識最大的報酬,就是更多的知識。愚昧的懲罰,就是更加的愚昧。~希臘哲學家 亞里斯多德
★大凡不涉及私人利益得失之處,人總是會站在公正和人道這邊。~英 史考特
★權力導致腐敗,絕對權力導致絕對腐敗。~英國歷史學教授 阿克頓勛爵
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=50426&aid=3166642