Hrozba pro systém, ale i vaši bezpečnost
Přes e-mail vám přijde soubor pojmenovaný třeba Faktura.pdf nebo Smlouva.docx. Název vypadá důvěryhodně, ikona také odpovídá dokumentu, a tak jej bez většího přemýšlení otevřete. Jenže ve skutečnosti může jít například o soubor Faktura.pdf.exe. A místo dokumentu právě spouštíte program, který může obsahovat malware.
Windows přitom obsahuje jednoduchou funkci, která nám pomůže podobný trik odhalit. Má to ale jeden háček: Microsoft ji ve výchozím nastavení nepoužívá tak, jak by z bezpečnostního hlediska dávalo největší smysl.
Systém totiž standardně skrývá přípony známých typů souborů. Naštěstí je můžete během několika sekund zobrazit.
PDF, EXE nebo JPG? Windows vám část názvu standardně neukáže
Přípona souboru jsou zpravidla dva až čtyři znaky za poslední tečkou v jeho názvu. Setkáváme se s nimi neustále. Fotografie může mít například příponu .JPG, dokument Wordu .DOCX, hudební soubor .MP3 a video třeba .MOV. Přípona nám tak pomáhá rychle poznat, s jakým typem souboru máme co do činění.
Pokud si ale pořídíme nový počítač s Windows nebo systém nově nainstalujeme, přípony známých typů souborů jsou standardně skryté. Místo fotografie.jpg tak v Průzkumníku souborů uvidíme pouze fotografie. Na první pohled jde hlavně o kosmetickou záležitost. Z bezpečnostního hlediska ale může skrývání přípon představovat zbytečné riziko.
Stačí několik sekund. Ve Windows 11 si přípony zobrazíte natrvalo
Pokud používáme Windows 11, změna nastavení je velmi jednoduchá:
- Otevřete Průzkumník souborů a libovolnou složku.
- V horní nabídce zvolíte Zobrazit a následně ještě jednou Zobrazit.
- Zapnete položku Přípony názvů souborů.
Od této chvíle uvidíte v Průzkumníku také přípony známých typů souborů.
Alternativně můžete využít Možnosti Průzkumníka souborů a na kartě Zobrazení vypnout skrývání přípon známých typů souborů. Tato cesta funguje ve Windows 11 a obdobný postup lze použít i ve starších verzích Windows. Je to drobná změna, kterou stačí provést jednou.
Faktura.pdf nemusí být PDF. Za názvem se může skrývat ještě .exe
Proč bychom se příponami měli vůbec zabývat? Útočníci mohou využít trik označovaný jako „double extension spoofing“, tedy podvržení souboru pomocí dvojité přípony.
Představme si, že nám někdo pošle soubor:
Faktura.pdf.exe
Skutečnou příponou je v tomto případě .exe, takže nejde o PDF dokument, ale o spustitelný soubor.
Pokud Windows známou příponu .exe skryje, můžeme v Průzkumníku vidět pouze:
Faktura.pdf
A právě v tom je problém. Na první pohled může soubor působit jako obyčejný dokument, přestože jeho otevřením ve skutečnosti spustíme program. Podobný trik s dvojitou příponou útočníci zneužívali při kybernetických útocích už v minulosti.
Mohlo by vás zajímat
Nová aktualizace Windows vám může smazat Office. Microsoft chybu přiznal a poradil, jak ji napravit
Ani ikona souboru nás nemusí zachránit
Mohli bychom namítnout, že spustitelný soubor přece poznáme podle jeho ikony. Ani na tu bychom se ale neměli bezvýhradně spoléhat. Ikonu spustitelného souboru lze totiž upravit tak, aby připomínala například PDF dokument. Útočník tak může vytvořit kombinaci důvěryhodně vypadajícího názvu a odpovídajícího obrázku.
Právě viditelná přípona nám ale v podobné situaci poskytne další informaci, podle které můžeme poznat, o jaký typ obsahu se u konkrétního souboru jedná. Samozřejmě ani to však není všemocnou bezpečnostní ochranou. Pomáhá nám ale odhalit jednoduchý podvod ještě předtím, než na podezřelý soubor dvakrát klikneme.
Antivirus je důležitý, ale nespoléhejme pouze na jeho služby
Další ochrannou vrstvou je samozřejmě antivirový program a bezpečnostní mechanismy samotného systému Windows. Ani ty ale nemusí zachytit úplně všechno.
Pokud spustíme škodlivý soubor a současně ignorujeme případná varování systému, můžeme do počítače pustit trojského koně, ransomware nebo jiný malware. Proto dává smysl kombinovat několik jednoduchých bezpečnostních návyků. A zobrazování přípon souborů patří mezi ty, které nás prakticky nic nestojí.
Při příští nové instalaci Windows bychom proto mohli začít právě zde. Zapnutí přípon zabere několik sekund, nemusíme instalovat žádný další program a na první pohled uvidíme informaci, kterou před námi Windows standardně skrývá.
A pokud se nám potom ve složce objeví údajný dokument Smlouva.pdf.exe, budeme mít alespoň jeden velmi dobrý důvod, proč na něj raději neklikat.
Zdroj: BleepingComputer, Splunk