Trik Hacker sembunyikan extension file. Dari sekian banyak trik untuk memalsukan extension dikenal dengan nama Unitrix.
Trik ini memanfaatkan sebuah karakter spesial dalam unicode untuk membalikan urutan karakter dalam nama file, sehingga menyembunyikan extension berbahaya di tengah-tengah nama file dan menaruh extension palsu di akhir nama file.
Karakter Unicode itu adalah U+202E:Right-to-Left Override. Misalnya, ada sebuah file yang nama aslinya adalah BurungKakakTua[U+202e]3pm.SCR . Dengan adanya karakter spesial itu, Windows justru akan menampilkannya sebagai BurungKakakTua RCS.mp3 .
Selain .scr dan .exe beberapa extension lain yang juga berpotensi bahaya atau bisa mengandung virus, yaitu .bat, .cmd, .com, .lnk, .pif, .vb, .vbe, .vbs, dan .wsh.
Dengan adanya celah seperti ini (menggunakan Unicode) hacker dapat menyamarkan trojan atau virusnya, seolah tidak berbahaya.
Unicode adalah standar dari komputer untuk mewakili teks dengan kode alfanumerik.
Para pengguna komputer biasanya hanya melihat pada ekstensi di akhir nama file, seperti jpg untuk gambar. Dan ini berbahaya jika file tersebut bukan sebenarnya.
Walau beberapa Browser sudah dilengkapi dengan teknologi pencegahnya jika pengguna berusaha mendownload file yang berpotensi bahaya tersebut, para pengguna tetap ekstra waspada, apalagi yang punya hobi mengunduh/download berbagai file gambar, film dari web.
Gambar:http://blog.avast.com
Trik ini memanfaatkan sebuah karakter spesial dalam unicode untuk membalikan urutan karakter dalam nama file, sehingga menyembunyikan extension berbahaya di tengah-tengah nama file dan menaruh extension palsu di akhir nama file.
Karakter Unicode itu adalah U+202E:Right-to-Left Override. Misalnya, ada sebuah file yang nama aslinya adalah BurungKakakTua[U+202e]3pm.SCR . Dengan adanya karakter spesial itu, Windows justru akan menampilkannya sebagai BurungKakakTua RCS.mp3 .
Selain .scr dan .exe beberapa extension lain yang juga berpotensi bahaya atau bisa mengandung virus, yaitu .bat, .cmd, .com, .lnk, .pif, .vb, .vbe, .vbs, dan .wsh.
Dengan adanya celah seperti ini (menggunakan Unicode) hacker dapat menyamarkan trojan atau virusnya, seolah tidak berbahaya.
Unicode adalah standar dari komputer untuk mewakili teks dengan kode alfanumerik.
Para pengguna komputer biasanya hanya melihat pada ekstensi di akhir nama file, seperti jpg untuk gambar. Dan ini berbahaya jika file tersebut bukan sebenarnya.
Walau beberapa Browser sudah dilengkapi dengan teknologi pencegahnya jika pengguna berusaha mendownload file yang berpotensi bahaya tersebut, para pengguna tetap ekstra waspada, apalagi yang punya hobi mengunduh/download berbagai file gambar, film dari web.
Gambar:http://blog.avast.com
Wuih.. berat bahasannya hehe... paling sering dipake sama yg baru belajar bikin "begonoan" tuh .ink, .bat, sama vbs... :)
BalasHapusIntinya klo mau download apapun, pastiin klo file hosting dan yg ngasihnya bisa dipercaya :) seenggaknya ada review dari user lain
iya, mesti waspada.
Hapusaku jarang sonlot sih, salah satu antisipasinya sih kalo menurutku ya kita percayakan dengan antivirus terbaik, dengan seperti itu komputer atau laptop kita akan merasa aman
BalasHapusternyata ada yang seperti ini yah semoga jangan sampai kita ke hacker barang seperti ini
BalasHapusdownload dari sumber terpercaya saja
BalasHapusTerima kasih berbagi infonya ini sobat
BalasHapusyanih bisa2 kita salah klik apalagi alau disamarkan jadi .3gp pasti pengennya ngeklik tuh file
BalasHapusjadi harus tetap berhati-hati ya pak supaya tidak kena virus
BalasHapusini nich salah satu trik paling jitu para pembuat virus.. menyamarkan extension file, ditambah dengan nama file yg bikin penasaran... hati2 aja dah,,,
BalasHapus