Skip to main content
← 返回示範目錄
副檔名偽裝 intermediate · 15 min

RLO 檔名偽裝:可執行檔偽裝成文字檔

右至左覆寫字元(U+202E)可讓攻擊者把檔名偽裝成無害的文字檔,真正的可執行副檔名藏在顯示末端。名為 invoice‮txt.sh 的檔案在檔案管理員中會顯示成 invoice‮sh.txt,隱藏其實是 shell 指令稿的本質。本示範附上帶 RLO 偽裝檔名的真實 shell 指令稿與乾淨對照組。FileType Engine 會驗證顯示名稱背後的真正魔術位元,無論檔案管理員如何呈現都會拆穿偽裝。

攻擊手法

Right-to-left override (RLO) filename spoofing

MITRE ATT&CK

T1036.002 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

FileType Engine

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---