查看: 5020|回复: 7
打印 上一主题 下一主题

别轻易打开邮件中的.txt附件

[复制链接]

121

主题

1999

帖子

8万

金钱

四星会员

诚信服务!

积分
1
QQ
跳转到指定楼层
楼主
发表于 2008-5-3 20:08:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
出处:赛迪网  作者:mirk  责任编辑:永恒  2008-05-03

  由于目前大多数人使用的是windows系列操作系统,windows的默认设置是隐藏已知文件扩展名的,而当你去点击那个看上去很友善的文件,那些破坏性的东西就跳出来了。您可能说这我早就知道了,那么下面讲述的.txt文件的新欺骗方法及原理您知道吗?

  假如您收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ靓号放送.txt.

{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}码


  在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:
您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始格式化d盘,同时显示“Windows is configuring the system。Plase do not interrupt this

process。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧?

  欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。

  文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可能已经注意到了第2行里的“WSCript”,对!就是它导演了全幕,它是实际行动总指挥。

  WScript全称Windows Scripting Host,它是Win98新加进的功能, 是一种批次语言/自动执行工具它所对应的程序“WScript.exe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows Scripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。

  下面我们通过一个小例子来说明Windows Scripting Host功能是如何的强大,使用又是怎样的简单,被有心人利用后的威胁有多大。例如有内容如下的*.vbs文件:


Set so=CreateObject("Scripting.FileSystemObject")  
so.GetFile(c:\windows\winipcfg.exe).Copy("e:\winipcfg.exe")


  就是这么两行就可以拷贝文件到指定地点。第一行是创建一个文件系统对象,第二行前面是打开这个脚本文件,c:\windows\winipcfg.exe指明是这个程序本身,是一个完整的路径文件名。

  GetFile函数获得这个文件,Copy函数将这个文件复制到e盘根目录下。这也是大多数利用VBscript编写的病毒的一个特点。从这里可以看出,禁止了FileSystemObject这个对象就可以很有效的控制这种病毒的传播。用


regsvr32 scrrun.dll /u

  这条命令就可以禁止文件系统对象。

  欺骗识别及防范方法:这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常.txt文件的最好方法。识别的另一个办法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的txt文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。对于附件中别人发来的看起来是.txt的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。
邕宁地带网免责声明:本文来源于网络、媒体投稿和用户自行发帖,与邕宁地带网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果本文内容有侵犯你的权益,请发送信息至yndd@qq.com,我们会及时处理。点击进入客服处理
专修显示器电脑电视机音响等家用电器;Android与ios系统刷机、越狱。 地址:蒲庙镇古榕路53号 电话:0771-5900030
回复

使用道具 举报

54

主题

1076

帖子

2130

金钱

四星会员

积分
1
QQ
沙发
发表于 2008-5-3 21:57:31 | 只看该作者
在安全模式下看也很安全的
/祈福/点亮希望
回复 支持 反对

使用道具 举报

10

主题

1183

帖子

4万

金钱

四星会员

最难舍的是感情,最难求的是爱情

积分
1
QQ
板凳
发表于 2008-5-3 23:01:46 | 只看该作者
知道了,谢谢!
万水千山总是情,交个朋友行不行
回复 支持 反对

使用道具 举报

68

主题

916

帖子

2361

金钱

三星会员

积分
921
地板
发表于 2008-5-4 01:37:17 | 只看该作者
那么容易破坏人家的啊,我电脑不在行捏
回复 支持 反对

使用道具 举报

213

主题

1万

帖子

74万

金钱

六星会员

不要轻易言爱。许下的诺言就是欠

积分
16195
QQ
5#
发表于 2008-5-4 09:44:17 | 只看该作者
[s:432] 相片也不行吗?
我会以我这一生珍惜,珍惜你,但愿共呼吸一生的空气。
回复 支持 反对

使用道具 举报

14

主题

774

帖子

2万

金钱

三星会员

积分
1
6#
发表于 2008-5-15 09:11:23 | 只看该作者
谢谢分享!!!
回复 支持 反对

使用道具 举报

19

主题

423

帖子

1012

金钱

二星会员

积分
426
QQ
7#
发表于 2008-5-15 09:17:03 | 只看该作者
病毒猛于虎
致力于建立特色养殖专业区域
回复 支持 反对

使用道具 举报

30

主题

945

帖子

9871

金钱

三星会员

积分
952
8#
发表于 2009-4-19 16:31:44 | 只看该作者
可以将它下载后用鼠标右键选择“用记事本打开”。记住了,谢谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

南宁市互联网举报辟谣平台
顶部qrcode底部
关注邕宁,大家都用微信扫了!
快速回复 返回顶部 返回列表