If-Koubou

50 + proširenja datoteka koje su potencijalno opasne u sustavu Windows

50 + proširenja datoteka koje su potencijalno opasne u sustavu Windows (Kako da)

Većina ljudi zna da su .exe datoteke potencijalno opasne, ali to nije jedino proširenje datoteke koje treba paziti na sustavu Windows. Postoji niz drugih potencijalno opasnih ekstenzija datoteka - više nego što biste očekivali.

Pa zašto bih želio znati koje su datoteke opasne?

Važno je znati koja su proširenja datoteka potencijalno opasna prilikom odlučivanja o tome da li se datoteka priključena na e-poštu ili preuzeta s weba može otvoriti. Čak i čuvari zaslona mogu biti opasni za Windows.

Kada naiđete na jednu od tih datoteka, trebali biste poduzeti dodatnu paznju kako biste bili sigurni da ste zaštićeni. Skenirajte svoj omiljeni antivirusni proizvod ili ga čak prenesite na uslugu kao što je VirusTotal kako biste bili sigurni da nema virusa ili zlonamjernog softvera.

Očito biste uvijek trebali pokrenuti i aktivni protuvirusni softver i zaštititi vas u pozadini - ali znati više o nekim neobičnim datotečnim nastavcima može biti korisno u sprječavanju nečega lošeg događaja.

Zašto je proširenje datoteke potencijalno opasno?

Ove proširenja datoteka potencijalno su opasna jer mogu sadržavati kôd ili izvršiti proizvoljne naredbe. .Exe datoteka je potencijalno opasna jer je program koji može učiniti sve (unutar ograničenja značajke Windows User Account Control). Medijske datoteke - kao što su .JPEG slike i .MP3 glazbene datoteke - nisu opasne jer ne mogu sadržavati kôd. (Postoje slučajevi u kojima zlonamjerna slika ili druga medijska datoteka može iskoristiti ranjivost u aplikaciji za gledatelje, no ti su problemi rijetki i brzo se zakrpe.)

Imajući to na umu, važno je znati koje vrste datoteka mogu sadržavati kod, skripte i druge potencijalno opasne stvari.

programi

EXE - Izvršna programska datoteka. Većina aplikacija koje se pokreću na sustavu Windows su .exe datoteke.

.PIF - Informativna datoteka programa za MS-DOS programe. Dok .PIF datoteke ne bi trebale sadržavati izvršni kôd, Windows će tretirati .PIF-ove isto kao i .EXE datoteke ako sadrže izvršni kôd.

.APPLICATION - program za instalaciju aplikacija koji se koristi Microsoftovom tehnologijom ClickOnce.

.GADGET - Datoteka gadgeta za tehnologiju Windows gadgeta za stolna računala predstavljena u sustavu Windows Vista.

MSI - Microsoftova instalacijska datoteka. Te instalacije ostale aplikacije na vašem računalu, iako aplikacije mogu biti instalirane i .exe datotekama.

.msp - zakrpa za instalaciju sustava Windows. Koristi se za zakrpe aplikacija postavljenih pomoću .MSI datoteka.

.COM - Izvorni tip programa koji koristi MS-DOS.

SCR - Windows čuvar zaslona. Čuvari zaslona sustava Windows mogu sadržavati izvršni kôd.

.hta - HTML aplikacija. Za razliku od HTML aplikacija koje se pokreću u preglednicima, .HTA datoteke se izvode kao pouzdane aplikacije bez sandboxinga.

.CPL - Datoteka upravljačke ploče. Sve uslužne programe pronađene na upravljačkoj ploči sustava Windows su .CPL datoteke.

.MSC - datoteka Microsoft Management Console. Programi poput uređivača pravila grupe i alata za upravljanje diskovima su .MSC datoteke.

.jar - .JAR datoteke sadrže izvršni Java kod. Ako imate Java runtime instaliran, .JAR datoteke će se izvoditi kao programi.

skripte

.ŠIŠMIŠ - Batch datoteka. Sadrži popis naredbi koje će se pokrenuti na vašem računalu ako ga otvorite. Izvorno koristi MS-DOS.

.CMD - Batch datoteka. Slično kao .BAT, ali ovo je proširenje datoteka predstavljeno u sustavu Windows NT.

.VB, .vbs - VBScript datoteka. Hoće izvršiti svoj uključeni VBScript kod ako ga pokrenete.

.VBE - Šifrirana VBScript datoteka. Slično kao i kod VBScript datoteke, ali nije lako reći što će datoteka zapravo učiniti ako ga pokrenete.

JS - JavaScript datoteku ... JS datoteke obično koriste web stranice i sigurne su ako se pokreću u web preglednicima. Međutim, Windows će pokrenuti .JS datoteke izvan preglednika bez sandboxinga.

.JSE - Šifrirana JavaScript datoteka.

BILA, .WSF - datoteka Windows Script.

.WSC, .WSH - Windows Script Component i Windows Script Host kontroliraju datoteke. Upotrebljava se zajedno sa datotekama sustava Windows Script.

.PS1, .PS1XML, .PS2, .PS2XML, .PSC1, .PSC2 - Skriptu Windows PowerShell. Pokreće naredbe PowerShell redoslijedom navedenim u datoteci.

.MSH, .MSH1, .MSH2, .MSHXML, .MSH1XML, .MSH2XML - Monad skripta. Monad je kasnije preimenovan u PowerShell.

prečaci

.SCF - Naredba datoteke Windows Explorer. Mogu proći potencijalno opasne naredbe u programu Windows Explorer.

.lnk - Veza na program na vašem računalu. Datoteka veze može potencijalno sadržavati atribute naredbenog retka koje čine opasne stvari, poput brisanja datoteka bez pitanja.

inf - Tekstualna datoteka koju koristi AutoRun. Ako se pokrene, ova datoteka može potencijalno pokrenuti opasne programe s kojima je došao ili prođe opasne opcije programima uključenim u sustav Windows.

drugo

REG - Registracijska datoteka sustava Windows ... REG datoteke sadrže popis stavki registra koji će se dodati ili ukloniti ako ih pokrenete. Zlonamjerna .REG datoteka može ukloniti važne podatke iz vašeg registra, zamijeniti je s neispravnim podacima ili dodati zlonamjerne podatke.

Uredske makronaredbe

.DOC, XLS, .PPT - Microsoft Word, Excel i PowerPoint dokumenti. To može sadržavati zlonamjerni makronaredbu.

.docm, .DOTM, .xlsm, .XLTM, .XLAM, .pptm, .POTM, .PPAM, .PPSM, .SLDM - Nove proširenja datoteka uvedene su u sustavu Office 2007. M na kraju proširenja datoteke ukazuje na to da dokument sadrži makronaredbe. Na primjer, .DOCX datoteka ne sadrži makronaredbe, dok .DOCM datoteka može sadržavati makronaredbe.

Ovo nije iscrpan popis. Postoje i druge vrste ekstenzija datoteka - poput .PDF - koje su imale niz sigurnosnih problema. Međutim, za većinu gore navedenih vrsta datoteka, jednostavno ih nema.Postoje za pokretanje proizvoljnog koda ili naredbi na vašem računalu.

Kao da količina potencijalno opasnih ekstenzija datoteka za praćenje nije dovoljna, ranjivost u sustavu Windows omogućuje zlonamjernim osobama prikrivanje programa lažnim ekstenzijama datoteka.