Febbraio 13, 2017, è il giorno in cui Google si fermerà consentendo allegati JavaScript su Gmail. Questi allegati sono infatti il modo più popolare per il malware di intrufolarsi nel sistema di un utente. Più in particolare, Gli utenti non saranno in grado di allegare file .JS alle e-mail, e non importa se li attaccano direttamente o includerli in archivi quali .gz, .bz2, .zip o .tgz.
L'elenco dei file allegati bandito da Google comprende i seguenti:
.JS, .ADE, .ADP, .BAT, .CHM, .CMD, .CON, .CPL, .EXE, .HTA, .INS, .ISP, .VASO, .JSE, .LIB, .LNK, .MDE, .MSC, .MSP, .MST, .PIF, .SCR, .SCT, .SHB, .SYS, .VB, .VBE, .VBS, .VXD, .WSC, .WSF, .WSH.
.JS file in distribuzione malware
Tutti gli allegati sono stati dispiegati in campagne di distribuzione di malware e quindi il divieto da parte di Google. JavaScript file particolare sono stati a lungo favorito da criminali informatici, soprattutto perché possono essere eseguite direttamente su Windows tramite il componente Windows Script Host.
.file JS di solito sono offuscati e sono usati come downloader per il malware, in particolare, come ransomware TeslaCrypt e Locky. Ci sono anche pezzi ransomware completamente codificati in JavaScript, come RAA.
Come funziona offuscamento lavoro?
Obfuscators sono stati utilizzati nella distribuzione di malware per un bel po 'di tempo Il loro scopo principale è quello di nascondere il codice binario di programmi in modo che i criminali informatici possono essere in grado di prevenire la concorrenza di rubarla e copiandolo. Obfuscators nascondono il contenuto dei file dannosi in modo che possano eludere il software anti-malware.
Oltre .JS, altri file possono essere distribuiti in modo simile, come .VBS, .VBE, .WSH, e wsf. Per fortuna, Google blocca tutti di loro.
Gli utenti sono invitati a non aprire un tipo di file che non conoscono o non riconoscono. Assicurati di controllare sempre il mittente. Se sembra dubbia, che certamente è!