RLO脆弱性 のバックアップ(No.1)


RLO脆弱性とは制御文字RLOを使ったファイル名偽装のこと。

Unocodeは右書きも左書きも両方扱うため、書く方向を逆転するために制御文字RLOがある。
これを用いることで、『gnp.js』を『sj.png』のように逆転させ、拡張子を偽装することが可能となる。

Telegram上で無害なファイルになりすますマルウェア
カスペルスキー公式ブログ