两者都是二进制文件,我猜想 AV 产品知道非屏幕保护程序的 .scr 文件应该“特别小心”处理。
我看到很多“Document.pdf.scr”恶意软件样本,无法解释为什么它比普通的可执行文件更好......
两者都是二进制文件,我猜想 AV 产品知道非屏幕保护程序的 .scr 文件应该“特别小心”处理。
我看到很多“Document.pdf.scr”恶意软件样本,无法解释为什么它比普通的可执行文件更好......
可能是因为用户教育的重点是“.exe 扩展名不好”,所以 .scr 可能有更好的运行机会,特别是如果电子邮件声称它是一个脚本来做一些有用的事情。
在hackforums.net等流行的滑板论坛上,.scr 的使用纯粹是基于社会工程的。当有人认为它是“屏幕截图”(.scr)时,他们更有可能运行该程序。以这种方式使用的其他常见扩展名包括“它的网站链接”(.com)和“它只是一个旧的 MS-DOS 游戏”(.dos)。
如您所见,这完全是基于社会工程的。