2017-05-08 5 views
1

これはプログラミングに関するものではありませんが、それ以外のところはわかりません。だから私はちょうどそれに1つのファイルを含むトレントをダウンロードしました - ファイルの正式名は "123.avi.exe"(これはウイルスやトロイの木馬の典型です)でなければなりません。さて、興味深いのは、名前には、次のバイトとしてUTF16-LEでエンコードされていることです。私たちは奇妙な、部分的に上に反転できますファイル名のシンボルを逆にする

FFFE3100320033002E002D202E202D202E206900760061002E00650078006500 

「.EXE」のテキスト(カーソル左から右に移動しようと、あなたは意志)驚くこと:

123.‭‮‭‮iva.exe 

しかし、すべての悪い部分 - あなたはGUIでそれをダブルクリックしたときにしながら、utorrentのが非不審な「.AVI」の拡張子を示すことである - それは「.EXE」およびプログラムの実行などとして行きます。

上記の名前のダミーファイルを作成することで、自分でテストすることができます。システムレベルでファイルを実行することから自分を守るにはどうすればよいですか?

P.S.私はuTorrentのトラッカーに類似したthreadを開始しました。(モデレータによってまだ承認されていません)

+0

でより良いフィットして? – Encombe

+0

最新の現時点 –

答えて

0

あなたはおそらくuTorrentや他のトレントクライアントでリモートでコードが実行される脆弱性を利用して、前にも同様の脆弱性が存在していました。http://www.zerodayinitiative.com/advisories/ZDI-16-674/
uTorrentに連絡して悪用を認識させることをお勧めします。

どのようなバージョンのuTorrentを使用しますか? 一般的に、最も安定したバージョンのプログラムを使用するのが最も良い方法です。 新しいuTorrentバージョンに迷惑な広告が蔓延していても、無効にすることができます。

この質問はhttps://security.stackexchange.com/あなたがuTorrentのどのバージョンを使用しました

+1

完了:https://security.stackexchange.com/questions/159069/special-characters-in-filename-lead-to-starting-virus-executable –

関連する問題