!åp saP: Filnavne stavet bagfra kan gemme ubehagelig hemmelighed

Exe-filer kan forklædes som uskyldige dokumenter ved stave dem baglæns. Se her hvordan.

Artikel top billede

"Lusket" er en betegnelse, man kan hæfte på mange hackere, men et nyt fif fortæller, at nogen er betydeligt mere udspekulerede end andre.

Fiffet er døbt "Unitrix."

Ifølge en forenklet forklaring skal man blot skrive dele af et filnavn på arabisk eller hebraisk, hvor der jo læses "baglæns" fra højre mod venstre, og derpå pille lidt ved Unicode-standarden. Vupti, så ser skadelige exe-filer ud som et udskyldigt billede eller dokument, som masser af godtroende brugere kan narres til at åbne.

Eksempel: En exe-fil navngives, så den ender på "gpj". Den hedder altså noget "xxxgpj.exe." Dernæst skal den oversættes til arabisk, og Unicode-standarden for arabisk skal manipuleres, så dele af filnavnet fremstår "baglæns", altså læst fra højre mod venstre, men reelt er som oprindeligt skrevet.
Resultatet er en fil, der for brugeren ser ud som om den hedder "photo_D18727_Collexe.jpg" men som computeren korrekt læser som  "photo_D18727_Collgpj.exe."

Sikkerhedsfirmaet Avast har en teknisk grundig redegørelse for baglæns-tricket her.

Unitrix-misbrug er dog ikke nødvendigvis enden på verden, som vi kender den. Blandt andet er der gode chancer for, at baglæns-luskeriet opsnappes af browseren, især hvis man bruger IE 9 med "Application Reputation", skriver Computerworld.com.

Lykkes det at luske exe-filer igennem som uskyldige billeder, som brugerne klikker løs på, er der ifølge Avast gode chancer for at den pågældende pc snart overgår til Zombie-status.

I de aktuelle tilfælde, hvor Unitrix har været anvendt, er tricket blevet brugt til at smule en trojaner ind, der downloader et rootkit.

Der er ind til videre ingen tegn på, at de inficerede zombie-pc'er udfører andre funktioner baglæns.

Annonce

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank