12.21.2008

Trik dari ilham Menyembunyikan Extention File Melalui Attachment Email

Penyebaran virus maupun trojan biasanya gampang-gampang susah. Contohnya 
untuk pemakai yang sudah agak berpengalaman, akan mengetahui jenis-jenis extention 
"aman" dan extention "tidak aman" untuk dijalankan. 
File-file seperti .txt tidak akan bisa mengandung virus, sedangkan file seperti .bat, .exe, 
.com, .vbs, dll kemungkinan untuk mengandung virus sangatlah besar. Hal ini sebenarnya 
bisa dibedakan menjadi 2 macam yaitu extention yang bisa di eksekusi dan extention 
yang tidak bisa di eksekusi. Extention .txt tidak bisa mengandung virus karena kode-kode 
dalam file tersebut tidak dieksekusi melainkan hanya di baca.  
Pengiriman attachment melalui email yang bervirus selalu dengan file yang bisa 
dieksekusi, karenanya kita bisa saja mengetahui file-file mana yang aman untuk 
dijalankan dan mana yang tidak. 
 
Volker Werth menemukan satu trik yang sangat menarik dimana kita bisa 
menyembunyikan extention asli didalam lingkungan windows dalam attachment email. 
Seperti file yang menyembunyikan extention dengan double dot, misalkan .txt.exe 
dimana oleh explorer akan menghide .exe nya secara default kita bisa memanfaatkan 
feature windows untuk suatu maksud tidak baik. 
 
Contohnya adalah kita bisa memanfaatkan support nama file yang panjang dan 
mendukung spasi didalamnya. Dengan membuat nama file menjadi virus.exe menjadi 
virus.txt  [spasi yg banyak].exe maka ketika file tersebut dikirim melalui program 
email seperti outlook dan outlook express akan ditampilkan hanya virus.txt.......... 
 
Pemakai yang melihat bahwa file yang dikirimkan adalah file dengan extention 
.txt akan tertipu dan menjalankan file yang sebenarnya berextention .exe 
 
Baca selengkapnya…

0 komentar:

Posting Komentar