Расскажу вам о еще одном способе заражения вашего компьютера. Через архивы.
Рассмотрим самый известный архиватор - WinRar
Обычный архив с трояном невозможно передать по почте.. Его просто не пропустят. Так вот расскажу вам способ обхода защиты...
Ни один вирус не определит вредоносную программу если она под паролем. То есть если вирус запаковать и наложить на архив пароль, пока не распакуешь - не заметишь, что внутри зараженный файл...
В WinRar-е имеется возможность делать само распаковывающиеся архивы (SFX-архивы). Расширение такие архивы имеют -ЕХЕ (сполняемого файла). То есть запускаешь файл, он просит указать место куда распаковать содержимое архива и после этого распаковывает. Это сделано для удобства. Такие файлы могут распаковываться на любом компьютере, даже без установленных архиваторов.
В чем же опасность..
Все буду рассказывать на примере.
Предположим мне нужно кому-то передать троян. Файл называется пусть troyan.exe .
Создается обычный запароленный архив. Пусть пароль будет у нас 12345 . Все сделали архив с файлом troyan.exe. - troy.rar
Дальше мы напишем bat-файл, такого содержания:
rar e -p 12345 troy.rar - здесь мы распаковываем троян в текущую папку. после ключа -p идет пароль
troyan.exe - запускаем троян
А теперь если создать уже само распаковывающийся архив, содержимое которого будет состоять из архива запароленного с трояном и Бат-файла и изменить параметры SFX на запуск Бат-файла ( я не буду здесь говорить как это делается, а то это окажется уже пособием для юного взломщика)..
То есть человеку приходит по почте само распаковывающийся архив.. Он его первым делом проверяет на вирусы.. И ничего не обнаруживается..
Он запускает и приводит в действие Бат-файл, который распаковывает архив и сам запускает Троян! .
Конечно, если антивирус нормальный - он при распаковке его должен заметить..Но многие пользуются только онлайн проверкой.. и попадаются.
Советы:
1) Всегда смотрите содержимое архива. Не запускайте само распаковывающиеся архивы просто двойным нажатием мышки. Если внутри архива еще архив с каким то батником - вас это должно насторожить.
2)Прежде чем что-то запускать посмотрите информацию об архиве. В ВинРаре:
Смотрите, чтобы там не было подобных записей. Setup - означает запустить! после распаковки ( Хотя это можно скрыть )
3)А лучше самораспаковывающиеся архивы от незнакомых людей вообще не запускать.
4) Да и вообще от незнакомых - нечего ничего запускать
Автор: Samael