EMAIL - Anexos Perigosos
A seguir está uma lista de alguns dos anexos de arquivos que podem ser bloqueados pelo serviço de e-mail:
# Estes são conhecidos por serem perigosos em quase todos os casos.
.reg Possível ataque ao registro do Windows
.chm Possível vírus baseado em arquivo de ajuda compilado
.cnf Possível ataque SpeedDial
.hta Possível ataque de arquivo HTML da Microsoft
.ins Possível Microsoft Internet Comm. Ataque de configurações
.jse_ Possível ataque Microsoft JScript
.lnk Possível ataque de falha de segurança do Eudora *.lnk
.ma_ Possível ataque de atalho do Microsoft Access
.pif Possível ataque de atalho do programa MS-Dos
.scf Possível ataque de comando do Windows Explorer
.sct Possível ataque ao componente de script do Microsoft Windows
.shb Possível ataque de atalho de documento
.shs Possível ataque de objeto de sucata de shell
.vbe ou .vbs Possível ataque de script do Microsoft Visual Basic
.wsc .wsf .wsh Possível ataque ao host de script do Microsoft Windows
.xnk Possível ataque de atalho do Microsoft Exchange
# Estes 2 adicionados por demanda popular – Muito frequentemente usados por vírus
.com Windows/DOS Executable
.exe Windows/DOS Executable
# Estes são muito perigosos e têm sido usados para esconder vírus
.scr Possível vírus escondido em um protetor de tela
.bat Possível script de arquivo em lote malicioso
.cmd Possível script de arquivo em lote malicioso
.cpl Possível item malicioso do painel de controle
.mhtml Possível ataque de meta-atualização do Eudora
#Nega nomes de arquivos que terminem com CLSID's
{[a-hA-H0-9-]{25,}\} Nome do arquivo tentando ocultar sua extensão real
Exemplos:
A977FF0C-8757-4E76-8533-482F91946233
000209FF-0000-0000-C000-000000000046
# Negue nomes de arquivos com muitos espaços em branco contíguos.
O nome do arquivo contém muitos espaços em branco
# Negue todas as outras extensões de arquivo duplo. Isso captura qualquer nome de arquivo oculto.
Encontrada possível ocultação de nome de arquivo
Exemplos:
.txt.pif
.doc.pif
.doc.com
.txt.exe
.doc.pdf
Dúvidas, por favor, abra um chamado.