!åp saP: Filnavne stavet bagfra kan gemme ubehagelig hemmelighed

Exe-filer kan forklædes som uskyldige dokumenter ved stave dem baglæns. Se her hvordan.

Artikel top billede

"Lusket" er en betegnelse, man kan hæfte på mange hackere, men et nyt fif fortæller, at nogen er betydeligt mere udspekulerede end andre.

Fiffet er døbt "Unitrix."

Ifølge en forenklet forklaring skal man blot skrive dele af et filnavn på arabisk eller hebraisk, hvor der jo læses "baglæns" fra højre mod venstre, og derpå pille lidt ved Unicode-standarden. Vupti, så ser skadelige exe-filer ud som et udskyldigt billede eller dokument, som masser af godtroende brugere kan narres til at åbne.

Eksempel: En exe-fil navngives, så den ender på "gpj". Den hedder altså noget "xxxgpj.exe." Dernæst skal den oversættes til arabisk, og Unicode-standarden for arabisk skal manipuleres, så dele af filnavnet fremstår "baglæns", altså læst fra højre mod venstre, men reelt er som oprindeligt skrevet.
Resultatet er en fil, der for brugeren ser ud som om den hedder "photo_D18727_Collexe.jpg" men som computeren korrekt læser som  "photo_D18727_Collgpj.exe."

Sikkerhedsfirmaet Avast har en teknisk grundig redegørelse for baglæns-tricket her.

Unitrix-misbrug er dog ikke nødvendigvis enden på verden, som vi kender den. Blandt andet er der gode chancer for, at baglæns-luskeriet opsnappes af browseren, især hvis man bruger IE 9 med "Application Reputation", skriver Computerworld.com.

Lykkes det at luske exe-filer igennem som uskyldige billeder, som brugerne klikker løs på, er der ifølge Avast gode chancer for at den pågældende pc snart overgår til Zombie-status.

I de aktuelle tilfælde, hvor Unitrix har været anvendt, er tricket blevet brugt til at smule en trojaner ind, der downloader et rootkit.

Der er ind til videre ingen tegn på, at de inficerede zombie-pc'er udfører andre funktioner baglæns.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job