有什么方法可以避免或阻止在Windows PC中写入或读取名称中带有RLO(从右至左重写)Unicode字符的文件(欺骗文件名的恶意软件方法)?
有关RLO Unicode字符的更多信息,请参见:
恶意软件使用的RLO Unicode字符信息:
日本信息技术促进局(IPA)编制的2011年10月计算机病毒/未经授权的计算机访问事件报告摘要 [ Mirror(Google Cache) ]
您可以尝试此RLO角色测试网页,以了解RLO角色的工作方式。
RLO字符也已经粘贴在该网页的“输入测试”字段中。尝试在此处输入内容,请注意您输入的字符以相反的顺序显示(从右到左,而不是从左到右)。
在文件名中,可以将RLO字符专门放置在文件名中,以进行欺骗或伪装,因为其文件名或文件扩展名与实际使用的文件名或文件扩展名不同。(即使未选中“ 隐藏已知文件类型的扩展名”,仍将被隐藏。)
我可以找到的唯一有关如何防止运行带有RLO字符的文件的信息是来自日本信息技术促进局的网站。
谁能推荐任何其他好的解决方案来防止在计算机中写入或读取名称中带有RLO字符的文件,或者一种用于在检测到带有RLO字符的文件时警告用户的方法?
我的操作系统是Windows 7,但我将在寻找适用于Windows XP,Vista和7的解决方案,或者适用于所有这些OS的解决方案,以帮助人们使用这些OS。
They adviced to use the Local Security Policy settings manager to block files with the RLO character in its name from being run.
您能告诉我们为什么这不是解决方案吗?