Ist ordentlich Skript-Malware?

February 17

Ist ordentlich Skript-Malware?

Im Zuge der regelmäßigen Gebrauch erstellen Betriebssysteme und Software einen Überschuss von unnötigen Dateien, die Ihren Computer verlangsamen können. Wenn Sie Skripts, die sagen, dass sie aufräumen können Dateien von bestimmten Arten von Software auftreten, sind Sie richtig besorgt zu sein, dass das Skript möglicherweise Malware in Verkleidung. Sie können, jedoch Maßnahmen, um die Sicherheit eines ordentlich Skripts zu bestätigen.

Skript-vs.-Programm

Skripts unterscheiden sich von Programmen auf die Entwickler nicht in ausführbaren Code kompiliert werden. Vielmehr sind sie Dateien, die mit einer Reihe von Befehlen in einer Skriptsprache. Dazu gehören Windows Batch-Befehle und der Perl und Bash-Shell. Der Interpreter liest diese Befehle und produziert Maschine ausführbare Code, um sie zu tragen. Wenn Sie ein Skript auf Ihren Computer herunterladen, muss es keine Wirkung auf Ihrem Computer, bis Sie es mit dem entsprechenden Interpreter ausführen.

Skript-Gefahr

Es kann Gefahr für Ihren Computer darstellen, obwohl ein Skript Ihrer Maschine nicht beeinflussen kann, bis Sie es mit der erforderlichen Interpreter, Ausführung, ausführen. Skripts können Befehle wie in kompilierten Viren enthalten. Diese Befehle können öffnen Sie Netzwerkverbindungen, download böswilliger Nutzlast Dateien von Servern betrieben von Hackern und sagen Sie den Computer die Dateien mit Ihrem Konto die Berechtigung ausführen.

Beurteilung der Bedrohung

Ein Skript ist weniger gefährlich als eine schädliche ausführbare Datei, da Sie die Datei öffnen und seinen Quellcode überprüfen, bevor Sie es ausführen können. Wartungsskripts müssen nicht öffnen Sie Netzwerkverbindungen oder Zugriff auf Verzeichnisse, die im Rahmen des Skripts Zweck sind. Beispielsweise muss eine Skript, die organisiert und entfernt alte Protokolldateien, nicht anderen empfindlichen System-Ordner zugreifen. Wenn diese Art von verdächtigen Befehl in einem Skript angezeigt wird, kann das Skript Ihres Systems gefährden.

Bewährte Methoden

Wenn Sie nicht vertraut genug sind mit Programmierkonzepte zu verstehen, wie man dem Code liest ein Skript enthält, dann folgen Sie zwei Regeln, um zu verhindern, dass sich ein bösartiges Skript ausführen. Zuerst laden Sie Skripts nicht aus einer Quelle, die Sie nicht vertrauen. Zweitens stellen Sie sicher, dass wenn Sie ein Skript herunterladen, es mit einer Dateisignatur, ein MD5sum oder eine Shasum kommt. Diesen können Sie überprüfen, ob die Datei, die Sie herunterladen nicht geändert wurde.