Com reconèixer els fitxers executables maliciosos

Darrera actualització: 7 abril 2020

Codi maliciós
Una tasca molt important és la que recomanarem en aquest article, és a dir, a la possibilitat de reconèixer fitxers executables maliciosos, mateixos que en aquest mateix moment podrien estar intentant ingressar al teu sistema operatiu des de diferents fonts per infectar-lo i així accedir a diferents tipus d'informació amb què treballes diàriament.
Estos arxius executables maliciosos solen ingressar en primera instància per mitjà d'Internet i les diferents vies alternes; per exemple, algun d'ells podria ser un fitxer adjunt que se'ns va enviar mitjançant un correu brossa; les primeres víctimes d'aquest tipus de arxius executables maliciosos, són aquells usuaris que no tenen gaire coneixement d'informàtica o que potser, tot just s'estan immiscuint en aquest món dels ordinadors personals amb Windows.

Com es camuflen aquests fitxers executables maliciosos

Només per esmentar un petit exemple sobre com s'arriben a camuflar aquests arxius executables maliciosos, podríem recordar el lector a aquell article en el qual suggeriríem la possibilitat de amagar una imatge sobre una altra; tal com ho havíem recomanat en aquest article, algú podria arribar a utilitzar una imatge de Flors per amagar una privada.
Una cosa semblant és el que s'arriba a realitzar quan es treballa amb aquests arxius executables maliciosos, una tasca que generalment la programa un hacker. Dit altrament, si en un instant determinat ens han enviat una imatge o fotografia (que bé pot ser un format jpeg), la mateixa podria arribar a contenir una extensió diferent (.exe) que als nostres ulls, es troba invisible.
Hi ha diferents maneres que podríem arribar a utilitzar per reconèixer aquests arxius executables maliciosos, sent el primer d'ells, a aquell que hem suggerit mitjançant la imatge següent i on, només n'hi haurà prou amb haver de seleccionar l'arxiu sospitós (fent un sol clic) perquè a la part inferior de la finestra ens aparegui una mica d'informació del mateix.
fitxers falsos 01
Tal com podem admirar, l'arxiu fa al·lusió a un de música (mp3), situació que es contradiu en la informació del mateix, ja quen la part inferior ho descriu com un salvapantalles; si s'arribés a fer doble clic en aquest arxiu, el mateix es podria executar i potser contaminar el nostre sistema operatiu amb algun tipus de virus, troians, malware, Spyware o qualsevol altre de codi maliciós.

Fitxers executables maliciosos amagats després d'una fotografia

Aquesta és l'activitat més comuna d'un hacker, que sol disfressar el seu arxiu de codi maliciós després d'una «suposada fotografia»; els qui han caigut en aquest parany no noten absolutament cap diferència en aquest instant, encara que si fossin molt observadors, aconseguirien admirar que una petita finestra apareix i desapareix gairebé instantàniament en fer doble clic, cosa que vol dir, que l'arxiu de codi maliciós es va executar i potser, va infectar el nostre sistema operatiu.
fitxers falsos 02
Per poder reconèixer si el fitxer en realitat és una imatge o fotografia, podríem seguir el mateix procediment que suggerim anteriorment amb el de música (mp3).

Mostrar les extensions dels nostres fitxers a Windows

Una millor solució és aquesta, és a dir, que hauríem d'ingressar cap a determinada àrea de la configuració de Windows per fer que es mostrin les extensions de cadascun dels fitxers amb els que estem treballant.
opcions de carpetes
Per això, només hem de dirigir-nos cap a les opcions de les carpetes, imatge que hem col·locat a la part superior.
Posteriorment ens dirigiem cap a la pestanya de «veure«, havent d'intentar ubicar a la casella on se'ns suggereix «amagar les extensions dels fitxers«, mateixa que hauríem de desactivar.
opcions de carpetes 02
Si hem realitzat aquest procés, podríem tornar a seleccionar aquella imatge que volem investigar; allà admirarem que l'arxiu en realitat no és el que semblava, ja que l'arxiu disposa d'una doble extensió, sent la darrera (.exe) la veritable
opcions de carpetes 03
Amb això, pràcticament estaríem corroborant que l'arxiu en qüestió, en realitat és una aplicació, la qual cosa suggereix, que si fem doble clic, algun tipus d'acció s'executarà en primera instància perjudicant-nos immensament si aquest ve a ser algun virus o qualsevol altre tipus d'arxiu de codi maliciós.
Més informació - File Camouflage, eina per amagar fotos privades en singulars