!åp saP: Filnavne stavet bagfra kan gemme ubehagelig hemmelighed

Exe-filer kan forklædes som uskyldige dokumenter ved stave dem baglæns. Se her hvordan.

Artikel top billede

"Lusket" er en betegnelse, man kan hæfte på mange hackere, men et nyt fif fortæller, at nogen er betydeligt mere udspekulerede end andre.

Fiffet er døbt "Unitrix."

Ifølge en forenklet forklaring skal man blot skrive dele af et filnavn på arabisk eller hebraisk, hvor der jo læses "baglæns" fra højre mod venstre, og derpå pille lidt ved Unicode-standarden. Vupti, så ser skadelige exe-filer ud som et udskyldigt billede eller dokument, som masser af godtroende brugere kan narres til at åbne.

Eksempel: En exe-fil navngives, så den ender på "gpj". Den hedder altså noget "xxxgpj.exe." Dernæst skal den oversættes til arabisk, og Unicode-standarden for arabisk skal manipuleres, så dele af filnavnet fremstår "baglæns", altså læst fra højre mod venstre, men reelt er som oprindeligt skrevet.
Resultatet er en fil, der for brugeren ser ud som om den hedder "photo_D18727_Collexe.jpg" men som computeren korrekt læser som  "photo_D18727_Collgpj.exe."

Sikkerhedsfirmaet Avast har en teknisk grundig redegørelse for baglæns-tricket her.

Unitrix-misbrug er dog ikke nødvendigvis enden på verden, som vi kender den. Blandt andet er der gode chancer for, at baglæns-luskeriet opsnappes af browseren, især hvis man bruger IE 9 med "Application Reputation", skriver Computerworld.com.

Lykkes det at luske exe-filer igennem som uskyldige billeder, som brugerne klikker løs på, er der ifølge Avast gode chancer for at den pågældende pc snart overgår til Zombie-status.

I de aktuelle tilfælde, hvor Unitrix har været anvendt, er tricket blevet brugt til at smule en trojaner ind, der downloader et rootkit.

Der er ind til videre ingen tegn på, at de inficerede zombie-pc'er udfører andre funktioner baglæns.

KMD A/S

Senior Service Delivery Manager (SDM)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior IT-Specialist med speciale i sikkerhedsprodukter

Københavnsområdet

Aktieselskabet CARL CHRISTENSEN

Vi søger en nysgerrig og skarp BI-assistent

Midtjylland

Edlund A/S

Senior Developer

Københavnsområdet

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S