如何识别伪装扩展名的恶意软件

点击各项内容,了解如何识别伪装的可执行文件。

双重扩展名伪装手法

像"照片.jpg.exe"这样,实际是可执行文件,却在前面额外加上照片或文档的扩展名,当文件管理器隐藏真实扩展名时,会让它看起来像普通的照片或文档。

设置为始终显示文件扩展名

大多数系统默认会隐藏已知文件类型的扩展名。在文件管理器的查看设置中开启"显示文件扩展名",能更容易识别出用双重扩展名伪装的文件。

检查图标与实际格式是否一致

有些文件外观是文档或照片图标,实际却是可执行文件(exe、scr、bat等)。在扩展名可见的状态下,养成核对图标与扩展名是否一致的习惯很有帮助。

了解常见的伪装模式

像"简历.docx.exe""发票.pdf.exe"这样,在常见的文档格式后面加上可执行文件扩展名的模式很常见。通过邮件或聊天工具收到的附件,务必仔细核对完整文件名。

附件打开前先用杀毒软件扫描

养成对来源不明的邮件或聊天附件在打开前先用杀毒软件扫描的习惯,可以大大提高在伪装的恶意文件被执行前将其拦截的可能性。

同时留意带宏的办公文档

除了伪装扩展名之外,看似正常的文档格式(如doc、xls)中也可能隐藏恶意宏。对于来源不明的文档,不要轻易批准启用宏的请求。

一个显示设置就能减少很多风险

当文件扩展名默认被隐藏时,很难分辨出真正的照片或文档与伪装成它们的程序。只需将文件管理器设置为始终显示扩展名,就能大幅提升对这类伪装手法的防御能力。

常与钓鱼邮件、诈骗短信一同出现

伪装的可执行文件经常作为钓鱼邮件或诈骗短信的附件一同传播,因此养成在核对文件扩展名的同时也确认发件人身份的习惯很有必要。

常见问题

Mac电脑上也存在类似的伪装文件吗?

macOS处理扩展名的方式与Windows不同,但伪装成正常应用或安装程序的恶意软件依然存在。无论使用哪种操作系统,对来源不明的文件在打开前进行核实都很重要。

如果已经运行了可疑文件该怎么办?

请立即断开网络连接,并用杀毒软件进行一次全盘扫描。如果扫描后电脑仍出现异常,建议联系专业机构或厂商客服进行进一步检查,这样更安全。