Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Программист назвал признаки опасного для открытия файла

Дата публикации: 29-08-2026 03:01:50



Основное содержимое страницы с новостью.

Программист Турулин назвал неожиданное появление и срочность признаками опасного файла

owl_detail_240_2717b9502fab66edc135f3b1fc698d7c.jpg

Фото: из личного архива Алексея Турулина

Признаков опасного файла, который не стоит открывать, может быть несколько, сообщил инженер-программист, эксперт по надежности и безопасности сложных технических систем Алексей Турулин. Он назвал их в беседе с «Лентой.ру».

Главный настораживающий признак — файл пришел неожиданно, отметил эксперт. По его словам, даже обычный на вид счет, фотография или резюме должны вызвать сомнения, если пользователь не ждал такой документ или содержание сообщения не соответствует предыдущей переписке.

Перед загрузкой вложения специалист порекомендовал проверить его полное название. Программист указал, что вредоносную программу могут замаскировать под документ или изображение с помощью двойного расширения: например, «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js».

Значок такого файла может выглядеть как иконка документа или фотографии, поэтому ориентироваться только на него нельзя. В настройках системы лучше включить отображение расширений файлов

Алексей Турулининженер-программист

Особого внимания, по словам эксперта, требуют исполняемые файлы и установщики .exe, .msi, .scr, .com и .cpl. Сценарии .js, .vbs и .ps1, командные файлы .bat и .cmd, а также ярлыки .lnk тоже способны запускать вредоносный код. На Android риски могут быть связаны с файлами .apk, а на macOS — с установщиками .dmg и .pkg. Отдельную опасность представляют офисные документы с макросами — .docm, .xlsm и .pptm. Могут содержать активный код и старые форматы .doc и .xls.

Скрывать опасные вложения способны также архивы .zip и .rar, предупредил Турулин. Указанный прямо в письме пароль тоже должен вызвать вопросы: защищенный архив сложнее автоматически проверить почтовому сервису или антивирусу, добавил он.

Впрочем, одно расширение еще не доказывает, что файл заражен, отметил собеседник «Ленты.ру».

Легитимная программа может распространяться в виде .exe, а обычный PDF или документ тоже может использоваться для фишинга или эксплуатации уязвимости. Важны источник, был ли файл ожидаем, цифровая подпись программы, предупреждения системы и общий контекст

Алексей Турулининженер-программист

Мошенники часто выдают опасные вложения за счета, банковские уведомления, резюме, фотографии и видео, обозначил эксперт. Такие приманки рассчитаны на страх, любопытство или ощущение срочности, уточнил он.

«Подозрение должны вызывать формулировки "оплатите сегодня", "ваш счет будет заблокирован", "на вас оформлен кредит", "посмотрите, это вы на фото", "документ необходимо подписать до конца дня". Еще более явный сигнал — просьба отключить защиту, включить макросы или проигнорировать предупреждение системы», — перечислил Турулин.

Программист призвал проверять и настоящий адрес отправителя. Так, название банка или известной компании в поле имени ничего не гарантирует: домен может отличаться от официального одной буквой или принадлежать бесплатному почтовому сервису.

Материалы по теме:

Даже письмо от знакомого человека нельзя автоматически считать безопасным, так как его аккаунт могли взломать, предостерег эксперт. Если знакомый неожиданно прислал архив или программу без понятного объяснения, лучше позвонить ему или написать через другой канал связи, посоветовал он.

Ранее мошенники начали активно использовать сервисы мониторинга для изучения бытовых запросов в домовых и районных чатах, чтобы находить потенциальных жертв.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Описана связанная с флешками опасность01021-08-2026
2Программист Турулин: двойное расширение может маскировать вредоносный файл013.529-08-2026
3Названы признаки опасного для скачивания на телефон приложения0517-07-2026
4Раскрыты признаки скорой смерти компьютера-5317-07-2026
5Стало известно об опасности необновленных приложений смартфона01021-08-2026
6Раскрыты самые частые причины замедления Windows01005-08-2026
7Microsoft спрятала тайное приложение в Windows01021-08-2026
8Москвичей предупредили об опасности0103-07-2026
9Россиян предупредили об опасности эротического контента01001-08-2026
10Китайские компьютеры Geekom попадали к российским пользователям с вредоносной программой01018-08-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10. Источник: lenta.ru.