fevereiro 13, 2017, é o dia em que o Google vai parar permitindo anexos JavaScript no Gmail. Estes acessórios são realmente a forma mais popular de malware para infiltrar-se um sistema do usuário. Mais particularmente, os usuários não poderão anexar arquivos .JS a e-mails, e não importa se eles os anexam diretamente ou os incluem em arquivos como .gz, .bz2, .zip ou .tgz.
A lista de anexos de arquivo banidos pelo Google inclui o seguinte:
.JS, .ADE, .ADP, .BASTÃO, .CHM, .CMD, .COM, .CPL, .Exe, .HTA, .INS, .ISP, .JAR, .JSE, .LIB, .LNK, .MDE, .MSC, .MSP, .MST, .PIF, .SCR, .SCT, .SHB, .SYS, .VB, .VBE, .VBS, .VXD, .WSC, .FSM, .WSH.
.Arquivos JS na distribuição de malware
Todos os anexos foram implantados em campanhas de distribuição de malware e, portanto, a proibição pelo Google. Os arquivos JavaScript, em particular, são preferidos há muito tempo pelos cibercriminosos, principalmente porque eles podem ser executados diretamente no Windows através do componente Windows Script Host.
.Os arquivos JS são geralmente ofuscados e usados como downloaders para malware, especialmente ransomware como TeslaCrypt e Locky. Existem também peças de ransomware totalmente codificadas em JavaScript, gostar RAA.
Como funciona a ofuscação?
Os ofuscadores têm sido usados na distribuição de malware há algum tempo. Seu principal objetivo é ocultar o código binário dos programas para que os cibercriminosos possam impedir que a concorrência o roube e copie. Os ofuscadores ocultam o conteúdo dos arquivos maliciosos para que possam escapar do software anti-malware.
Além de .JS, outros arquivos podem ser implantados de maneira semelhante, como .VBS, .VBE, .WSH, e .WSF. Felizmente, O Google bloqueia todos eles.
Os usuários são fortemente aconselhados a não abrir um tipo de arquivo que eles não conheçam ou não reconheçam. Certifique-se de sempre verificar o remetente. Se parece duvidoso, com certeza é!