سوندهاي SCR
پسوند ديگري كه بايد مراقب آن بود SCR است. كپي notepad.exe خود را به
notepad.scr تغيير نام دهيد و روي آن كليك كنيد. Notepad به عنوان يك فايل
اجرايي اجرا خواهد شد. بسياري از افراد توسط هكرهايي فريب ميخورند كه
account يك قرباني را بدست آوردهاند. هكر email يا هر نوع پيغامي را به
تمام قرباني ها ميفرستد كه مثلا "اين صفحه نمايش جديد و بامزه را ببينيد
شاخ درمی ارید!" از آنجايي كه اين پيغام از يك منبع مطمئن آمده، اكثر
افراد فريب خورده و فايل SCR را اجرا ميكنند كه در نهايت به هكري ختم
ميشود كه به كامپيوتر شما متصل شده است.
فرمانهاي خطرناكي كه ميتوانند گنجانده شوند پسوندهاي ميانبر PIF برخي از
پسوندهاي پنهان فايل قادرند به سادگي با فرمانهاي پنهان شدهاي كه
ميتوانند براي سيستم شما مخرب باشند برنامهريزي شوند. اين يك آزمايش
ساده است:
دكمه راست ماوس خود را روي desktop كليك كنيد و New و سپس Shotcut را انتخاب نماييد. در Command line تايپ كنيد:
format a:/autotest
Next را كليك كنيد. در "Select a name for the shortcut" تايپ كنيد:
readme.txt سپس Next را كليك كنيد. يك آيكن notepad را انتخاب كرده و
Finish را كليك كنيد. حالا شما در desktop خود فايلي با نام readme.txt و
با آيكن notepad داريد. مطمئن شويد كه در درايو شما ديسكي است كه از دست
دادن آن براي شما اشكالي ندارد و روي آيكن كليك كنيد. فايلي كه شما روي آن
كليك كردهايد درايو A: را فرمت خواهد كرد. البته آيكن هكر درايو ديگري را
مورد هدف قرار خواهد داد يا ممكن است نامي همچون ‘game.exe’ و فرماني براي
حذف كردن دايركتوري ويندوز شما يا (deltree /y C:\*.*) كل درايو C شما
داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فريب شما نخواهد بود.
پسوند SHS
فايلهاي Scrap نيز ميتوانند فرمانهاي گنجانده شده را پنهان كند. اين يك
آزمون ساده است: از notepad.exe يك كپي بگيريد و آن را روي desktop خود
قرار دهيد. Wordpad را باز كنيد.Notepad.exe را كليك كنيد و آن را به سمت
سند باز شده wordpad بكشيد. روي Edit كليك كنيد و Package Object و سپس
Edit package را انتخاب كنيد. روي Edit و سپس Command Line كليك كنيد. در
كادر، دستوري مانند format a:/autotest را تايپ كنيد و روي OK كليك كنيد.
از پنجره خارج شويد، اين كار سند را به روز خواهد كرد. روي notepad.exe
كليك كنيد و آن را به عقب به سمت Desktop بكشيد. فايلي را كه ايجاد شده
(Scrap) به Readme.txt تغيير نام دهيد. حالا شما آنچه را كه شبيه يك فايل
متني است داريد. اگر اين فايل اجرا شود درايو A: را فرمت خواهد كرد.
همانگونه كه در مثال بالا براي پسوندهاي ميانبر PIF ديده شد، هكر ميتواند
از فرمانهاي خطرناكتري استفاده كند.
استفاده از مطالب فوق به هيچ وجه توصيه نمي شود و مطلب فوق فقط جنبه آموزشي دارد.