بروز شده در 4 ساعت و 48 دقیقه پیش

فرمت فایل چیست و ویروس‌ها بیشتر چه فرمتی دارند؟

فرمت فایل چیست و ویروس‌ها بیشتر چه فرمتی دارند؟ [راهنمای جامع پسوند‌های آلوده]

بارها پیش آمده که فایلی را از اینترنت دانلود یا از طریق فلش‌مموری دوستتان دریافت کرده‌اید و هنگام کلیک روی آن، این سوال در ذهنتان شکل گرفته که: «آیا این فایل امن است؟» یا «از کجا بفهمم این یک فایل معمولی است یا یک ویروس ؟». کلید اصلی پاسخ به این پرسش‌ها، درک درست مفاهیمی مثل فرمت فایل‌های ویروسی، ساختار پسوندها و نحوه رفتار سیستم‌عامل در مواجهه با آن‌هاست.

روزانه هزاران سیستم کامپیوتر و گوشی هوشمند به دلیل عدم آگاهی کاربران از پسوند فایل‌های دریافتی، دچار آلودگی‌های بدافزاری، باج‌افزار و سرقت اطلاعات می‌شوند. بدافزارنویسان معمولاً پشت نام‌ها و آیکون‌های فریبنده پنهان می‌شوند تا کاربر را مجاب به اجرا کنند. در این مقاله، به زبانی ساده و کاملاً کاربردی بررسی می‌کنیم که فرمت فایل دقیقاً چیست، ویروس‌ها بیشتر با چه پسوندهایی منتشر می‌شوند، خطر واقعی از کجاست و چطور می‌توانید فایل‌های شورتکات یا LNK مشکوک را پیش از باز کردن ارزیابی کنید.

شناسایی فرمت فایل‌های آلوده و ویروسی در ویندوز

۱. فرمت فایل (File Extension) چیست و چه کاربردی دارد؟

پاسخ کوتاه در یک نگاه
فرمت فایل یا پسوند (Extension)، چند حرف پایانی نام فایل است که بعد از یک نقطه (.) قرار می‌گیرد و به سیستم‌عامل می‌گوید ساختار داده‌های این فایل چیست و باید با چه نرم‌افزاری اجرا یا باز شود.

وقتی در کامپیوتر یا گوشی خود با فایلی مثل report.pdf یا photo.jpg روبرو می‌شوید، بخش بعد از نقطه یعنی pdf یا jpg همان پسوند یا فرمت فایل است. سیستم‌عامل‌ها (مانند ویندوز، اندروید یا مک) بر اساس این پسوند تصمیم می‌گیرند که وقتی روی فایل دبل‌کلیک کردید، کدام برنامه را برای باز کردن آن فراخوانی کنند. برای مثال، ویندوز می‌داند فایل .docx را باید با نرم‌افزار Microsoft Word و فایل .mp3 را با پخش‌کننده موسیقی باز کند.

به طور کلی فرمت‌ها ساختار درونی داده‌ها را مشخص می‌کنند. بدون پسوند، سیستم‌عامل نمی‌داند محتوای درون فایل مجموعه‌ای از پیکسل‌های یک تصویر است، یا کدهای قابل اجرای یک برنامه، یا کلمات یک سند متنی.

۲. ماهیت فایل در برابر پسوند: آیا فرمت به تنهایی خطرناک است؟

پاسخ کوتاه در یک نگاه
خیر، پسوند فایل به تنهایی آسیب‌رسان نیست بلکه «ماهیت و دستورات درونی فایل» تعیین‌کننده خطر است. پسوند صرفاً یک برچسب نام‌گذاری است که می‌توان آن را تغییر داد، اما برنامه‌های مخرب برای اجرا نیازمند ساختار قابل اجرا (Executable) هستند.

یکی از بزرگ‌ترین سوءتفاهم‌های امنیتی میان کاربران این است که تصور می‌کنند برخی فرمت‌ها ذاتاً شوم و خطرناک هستند و برخی دیگر کاملاً بی‌خطرند. اما حقیقت فنی قدری متفاوت است. پسوند فایل صرفاً یک قرارداد نام‌گذاری برای راهنمایی سیستم‌عامل است. اگر شما پسوند یک فایل اجراپذیر مخرب (مثل virus.exe) را به virus.txt تغییر دهید، فایل با نوت‌پد باز می‌شود و آسیب مستقیم وارد نمی‌کند، اما ماهیت کدهای درون آن همچنان مخرب باقی مانده است.

خطرات اصلی زمانی رخ می‌دهند که:

  • کد قابل اجرا (Executable Code): فایل حاوی دستوراتی باشد که سی‌پیو (CPU) یا مفسر سیستم‌عامل مستقیماً آن‌ها را اجرا کند.
  • تکنیک پسوند دوگانه (Double Extension): هکرها فایلی با نام document.pdf.exe می‌سازند. اگر سیستم‌عامل شما پسوندها را مخفی کرده باشد، شما فقط نام document.pdf را می‌بینید و به گمان اینکه یک فایل PDF عادی است روی آن کلیک می‌کنید، اما ویندوز بخش .exe را اجرا می‌کند.
  • آسیب‌پذیری نرم‌افزارها (Exploits): گاهی یک فایل تصویری .jpg یا سند .pdf واقعاً عکس یا سند است، اما طوری طراحی شده که از یک باگ در نرم‌افزار نمایش‌دهنده عکس یا PDF‌خوان سوءاستفاده کرده و کد مخرب را تزریق کند.
هرگز به آیکون یا ظواهر فایل اعتماد نکنید. بدافزارنویسان به راحتی می‌توانند آیکون یک فایل اجرایی آلوده را به شکل آیکون فایل ورد، عکس یا موزیک تغییر دهند.

۳. ویروس‌ها بیشتر چه فرمتی دارند؟ [لیست پسوند‌های پرخطر]

پاسخ کوتاه در یک نگاه
ویروس‌ها و بدافزارها آماری و عموماً در قالب فرمت‌های قابل اجرا (مثل .exe، .msi)، اسکریپت‌ها (مثل .vbs، .bat، .ps1)، فایل‌های میانبر (.lnk)، اسناد حاوی ماکرو (.docm، .xlsm) و آرشیوهای فشرده رمزشده (.zip، .rar) منتشر می‌شوند.

اگرچه از نظر تئوری بدافزار می‌تواند در پوشش‌های مختلفی پنهان شود، اما طبق آمار حملات سایبری، بیش از ۹۰ درصد آلودگی‌ها از طریق مجموعه خاصی از پسوند فایل‌های خطرناک ویندوز و سیستم‌های دیگر منتقل می‌شوند. در جدول زیر پرکاربردترین فرمت‌های مورد استفاده توسط ویروس‌ها و میزان ریسک آن‌ها را دسته‌بندی کرده‌ایم:

دسته فرمت پسوندها (Extensions) سطح ریسک توضیحات و نحوه آسیب‌رسانی
فایل‌های اجرایی مستمر .exe , .msi , .scr , .pif بسیار بالا مستقیماً برنامه‌ها و دستورات را روی پردازنده اجرا می‌کنند. محبوب‌ترین پسوند برای باج‌افزارها و تروجان‌ها.
اسکریپت‌های سیستم‌عامل .bat , .cmd , .vbs , .ps1 , .js , .hta بسیار بالا دستورات خط فرمان یا اسکریپت‌های ویندوز را بدون نیاز به کامپایل اجرا کرده و تغییرات مخرب در رجیستری ایجاد می‌کنند.
فایل‌های میانبر و ایمیج .lnk , .iso , .img بالا فایل LNK برنامه‌های مخرب پنهان را فراخوانی می‌کند. فایل‌های ISO برای دور زدن مکانیزم‌های امنیتی ویندوز استفاده می‌شوند.
اسناد اداری حاوی ماکرو .docm , .xlsm , .pptm متوسط تا بالا حاوی کدهای VBA هستند که هنگام باز شدن سند در آفیس، بدافزار را از اینترنت دانلود و نصب می‌کنند.
آرشیوهای فشرده .zip , .rar , .7z , .iso متوسط خود آرشیو آلوده نیست، اما بدافزار اصلی درون آن رمزگذاری شده تا از دید آنتی‌ویروس‌ها در ایمیل یا وب پنهان بماند.
برنامه‌های اندروید .apk متوسط تا بالا فرمت نصبی برنامه در اندروید. اگر از منابع غیرمعتبر دریافت شود می‌تواند حاوی جاسوس‌افزار یا بدافزار بانکی باشد.

۴. بررسی تخصصی فایل‌های LNK و شورتکات‌های آلوده

فایل‌های پسوند .lnk در ویندوز همان شورتکات‌ها (Shortcuts) یا میانبرهایی هستند که برای دسترسی سریع‌تر به یک برنامه یا پوشه ساخته می‌شوند. اما این فرمت ساده به یکی از خطرناک‌ترین ابزارهای بدافزارنویسان و ویروس‌های فلش‌مموری تبدیل شده است.

ویروس‌های شورتکات معمولاً تمام پوشه‌ها و فایل‌های موجود در فلش‌مموری را مخفی (Hidden) کرده و به جای آن‌ها شورتکات‌هایی با همان نام و ظاهری مشابه پوشه می‌سازند. وقتی کاربر روی پوشه ظاهری کلیک می‌کند، به جای باز شدن پوشه، دستور مخربی اجرا می‌شود.

بررسی مسیر فایل شورتکات LNK برای تشخیص ویروس

چگونه قبل از اجرا، مسیر اصلی و منبع فایل LNK را بررسی کنیم؟

روش صحیح و امن برای بررسی مسیر اصلی فایل LNK به شرح زیر است تا مطمئن شوید میانبر به یک فایل سالم اشاره می‌کند نه یک دستور مخرب:

۱ ورود به بخش Properties فایل
روی فایل شورتکات مورد نظر کلیک‌راست کرده و گزینه Properties (ویژگی‌ها) را انتخاب کنید.
۲ بررسی تب Shortcut و کادر Target
به تب Shortcut بروید و عبارت نوشته شده در کادر Target (هدف) را با دقت بخوانید.
۳ تحلیل عبارت موجود در Target
در یک فایل شورتکات سالم، عبارت Target فقط مسیر ساده یک فایل یا پوشه است (مثلاً "C:\Program Files\App\app.exe"). اما اگر در کادر Target عباراتی مانند cmd.exe، powershell.exe، wscript.exe یا کدهای طولانی و نامفهوم دیدید، این شورتکات قطعا آلوده و مخرب است و نباید روی آن دبل‌کلیک کنید.
نکته کاربردی
همچنین می‌توانید با کلیک روی دکمه Open File Location در همان صفحه، به پوشه اصلی منتقل شوید تا ببینید میانبر شما را به کجا هدایت می‌کند.

۵. مقایسه ویندوز و اندروید: آیا فرمت‌های آن‌ها در یکدیگر اجرا می‌شوند؟

پاسخ کوتاه در یک نگاه
خیر، فرمت‌های اجرایی ویندوز (مثل .exe) به طور مستقیم در اندروید قابل اجرا نیستند و فایل‌های اندروید (مثل .apk) نیز در ویندوز به طور عادی اجرا نمی‌شوند. معماری پردازنده و هسته این دو سیستم‌عامل کاملاً متفاوت است.

موضوع اجرای فرمت ویندوز در اندروید یا برعکس، سوال بسیاری از کاربران است. برای درک بهتر این موضوع باید بدانیم هر سیستم‌عامل برای ساختار کامپایل فایل‌های خود استاندارد مشخصی دارد:

  • سیستم‌عامل ویندوز: از ساختار فایل‌های اجرایی PE (Portable Executable) استفاده می‌کند و برنامه‌های آن معمولاً برای معماری پردازنده‌های x86 و x64 (اینتل و AMD) کامپایل شده‌اند.
  • سیستم‌عامل اندروید: از هسته لینوکس و ماشین مجازی (ART/Dalvik) بهره می‌برد. برنامه‌های آن با پسوند .apk شامل کدهای بایت‌کد جاوا/کوتلین و کتابخانه‌های کامپایل‌شده برای پردازنده‌های ARM هستند.

بنابراین اگر یک فایل .exe حاوی ویروس ویندوزی را به گوشی اندروید منتقل کنید، اندروید آن را به عنوان یک فایل ناشناخته یا غیرقابل اجرا می‌شناسد و ویروس ویندوز نمی‌تواند در محیط اندروید فعال شده و آسیب بزند (مگر اینکه گوشی صرفاً به عنوان یک حافظه جانبی عمل کند و بعدها آن فایل را به کامپیوتر منتقل کنید و در ویندوز اجرا شود).

تنها راه اجرای فرمت‌های یک سیستم‌عامل در دیگری، استفاده از محیط‌های شبیه‌ساز (Emulators) یا لایه‌های تطبیق‌دهنده است؛ برای مثال استفاده از شبیه‌سازهای اندروید مانند BlueStacks در ویندوز، یا برنامه‌های شبیه‌ساز ویندوز مثل Wine/Box64 در اندروید.

۶. راهنمای گام‌به‌گام ایمن‌سازی سیستم و شناسایی پسوند واقعی

مهم‌ترین قدم برای جلوگیری از اجرا شدن ناخواسته فایل‌های آلوده، آشکارسازی پسوند واقعی فایل‌ها در ویندوز است. ویندوز به صورت پیش‌فرض پسوند فایل‌های شناخته‌شده را مخفی می‌کند که این موضوع یک ریسک امنیتی بزرگ محسوب می‌شود.

نمایش پسوند فایل‌ها در تنظیمات ویندوز برای امنیت بیشتر

چگونه پسوند فایل‌ها را در ویندوز نمایان کنیم؟ (تکنیک تشخیص پسوند واقعی فایل)

۱ باز کردن File Explorer
کلیدهای ترکیبی Win + E را روی کیبورد فشار دهید تا File Explorer باز شود.
۲ رفتن به منوی View
در ویندوز ۱۱: از منوی بالای صفحه روی View کلیک کرده، روی گزینه Show بروید و چک‌باکس File name extensions را فعال کنید.
در ویندوز ۱۰: از تب بالای صفحه روی View کلیک کرده و چک‌باکس File name extensions را تیک بزنید.
۳ چک کردن فایل‌های مشکوک
حالا پسوند تمام فایل‌ها نمایش داده می‌شود. اگر فایلی دیدید که نام آن مثلاً picture.jpg.exe است، بلافاصله آن را حذف کنید زیرا یک بدافزار اجرایی در پوشش عکس است.

اقدامات مکمل برای افزایش امنیت

  • بررسی امضای دیجیتال (Digital Signature): روی فایل‌های اجرایی کلیک‌راست کرده، Properties را بزنید و تب Digital Signatures را بررسی کنید. برنامه‌های معتبر معمولا دارای امضای معتبر از شرکت‌های شناخته‌شده هستند.
  • استفاده از اسکنرهای چندگانه آنلاین: قبل از اجرای فایل‌های مشکوک زیر ۵۰ مگابایت، آن‌ها را در سایت‌های اسکن آنلاین آپلود کنید تا از امن بودن فایل مطمئن شوید
  • به‌روزنگهداری آنتی‌ویروس و سیستم‌عامل: نصب یک آنتی ویروس معتبر و به‌روز روی سیستم، فایل‌ها را قبل از اجرا در سطح حافظه و دیسک تحلیل کرده و مانع فعالیت فرمت‌های آلوده می‌شود.

۷. سوالات متداول (FAQ)

آیا باز کردن یک فایل عکس با پسوند JPG ممکن است سیستم را آلوده کند؟
به طور عادی یک فایل عکس استاندارد کد اجرایی ندارد و سیستم را آلوده نمی‌کند. اما اگر پسوند واقعی آن مخفی شده باشد (مثلاً عکس ظاهری در واقع .exe باشد) یا نرم‌افزار نمایش عکس شما دارای آسیب‌پذیری امنیتی باشد، احتمال آلودگی وجود دارد.
فرمت MP4 یا MP3 چطور؟ آیا فایل‌های صوتی و ویدئویی ویروسی می‌شوند؟
فایل‌های صوتی و تصویری خالص، کدی برای اجرا ندارند، اما بدافزارنویسان گاهی فایل‌های اجرایی آلوده را با آیکون پلیر و پسوند دوگانه تزئین می‌کنند یا لینک‌های مخرب در متادیتای آن‌ها قرار می‌دهند.
اگر پسوند یک فایل ویروسی را به TXT تغییر دهیم، ویروس از بین می‌رود؟
ویروس از بین نمی‌رود، اما خنثی و غیرفعال می‌شود. چون سیستم‌عامل دیگر آن را به عنوان یک برنامه اجرایی نمی‌شناسد و با کلیک روی آن، فقط کدهای نامفهوم متنی در نوت‌پد نمایش داده می‌شوند.
ویروس شورتکات LNK در فلش‌مموری چه بلایی سر فایل‌های اصلی می‌آورد؟
این ویروس معمولاً فایل‌های شما را پاک نمی‌کند، بلکه ویژگی (Attribute) آن‌ها را به فایل سیستم مخفی متغیر می‌سازد و شورتکات‌های هم‌نام ایجاد می‌کند تا با کلیک روی آن‌ها، ویروس مجدداً تکثیر شود.
آیا پسوند ISO امن است؟
خیر، فایل‌های ISO یا ایمیج دیسک امروزه بسیار توسط هکرها استفاده می‌شوند؛ زیرا وقتی روی آن‌ها در ویندوز کلیک می‌کنید مثل یک درایو مجازی باز می‌شوند و مکانیزم‌های دفاعی وب (Mark of the Web) را دور می‌زنند.

۸. جمع‌بندی و نتیجه‌گیری

شناخت فرمت فایل‌های ویروسی و درک نحوه عملکرد پسوندها، اولین خط دفاعی هر کاربر در دنیای دیجیتال است. همیشه به یاد داشته باشید که خطر اصلی نه از نام یا پسوند فایل، بلکه از کدهای اجرایی و ماهیت فنی پشت آن سرچشمه می‌گیرد. با فعال کردن نمایش پسوند فایل‌ها در تنظیمات ویندوز، بررسی دقیق کادر Target در فایل‌های شورتکات LNK و خودداری از اجرای فایل‌های ناشناخته، می‌توانید امنیت اطلاعات و سیستم خود را به شکل چشمگیری ارتقا دهید.

18 پاسخ

  1. آیا راهی هست بفهمیم یه فایل واقعا مثلا عکس هست یا فقط اسمش jpg گذاشته شده؟ چون بعضی فایل‌هایی که دانلود می‌کنم شک دارم.

    1. بله، میشه از روش‌های مختلف بررسی کرد. یکی از ساده‌ترین کارها فعال کردن نمایش پسوند واقعی فایل‌ها در ویندوز هست.بای این مورد folder option رو باز کنید و در سربرگ view گزینه Hide extensions for known file types رو غیر فعال کنید.

  2. فایلهای من یه بار از طریق فلش آلوده شد، همه فایل‌ها تبدیل شده بودن به میانبر و چندتا فایل با پسوند exe هم کنار پوشه‌ها ساخته شده بود. اینا هم جزو همون ویروس‌های فرمت فایل هستن؟

    1. بله، این نوع رفتار معمولا مربوط به بدافزارهایی هست که با فایل‌های اجرایی مثل exe یا Lnk (شورتکات) خودشون رو اجرا می‌کنن و گاهی برای مخفی شدن از نام و آیکن فایل‌های معمولی استفاده می‌کنن. ویروس‌های فلش و هیدن و شورتکات معمولا چنین نشانه‌هایی دارن.

  3. یه چیزی که همیشه برام سوال بوده اینه که چرا بیشتر ویروس‌ها exe هستن؟ مگه فایل‌های دیگه مثل pdf یا word نمی‌تونن آلوده باشن؟

    1. من فکر می‌کردم فقط exe خطرناکه ولی بعدا فهمیدم حتی فایل اکسل هم باید با احتیاط باز بشه 😂😂.

    2. فایل‌های اجرایی مثل exe به صورت مستقیم می‌تونن کد اجرا کنن، برای همین خیلی مورد استفاده بدافزارها هستن. البته فرمت‌هایی مثل Word، Excel یا PDF هم در بعضی شرایط می‌تونن با سوءاستفاده از آسیب‌پذیری‌ها خطرناک باشن، مخصوصا اگر از منابع ناشناس دریافت شده باشن اما تعدادشون خیلی کمتره.

  4. یه فایل دانلود کردم که اسمش عکس بود ولی وقتی بازش کردم ویندوز یه هشدار داد. پاکش کردم ولی کنجکاوم بدونم ممکنه فقط به خاطر پسوند اشتباه این پیام رو داده باشه؟

    1. بله، یکی از دلایلش می‌تونه همین باشه که نوع واقعی فایل با چیزی که نمایش داده میشه فرق داشته باشه. البته هر هشدار ویندوز به معنی ویروس قطعی نیست، ولی برای فایل‌های ناشناس بهتره احتیاط کنید.

  5. من همیشه فکر می‌کردم ویروس‌ها فقط خودشونو به فایل‌های سیستمی می‌چسبونن. پس یعنی ممکنه یه فایل معمولی که دانلود کردم هم آلوده باشه؟

    1. بله، ممکنه. خیلی از بدافزارها خودشون رو در قالب فایل‌هایی که برای کاربر جذاب هستن منتشر می‌کنن؛ مثلا نرم‌افزار کرک شده، بازی، ابزار رایگان یا حتی فایل‌هایی با اسم شبیه عکس و سند.

  6. یه زمانی ویروس‌های autorun روی فلش خیلی زیاد بودن. الان هنوز هم فایل‌های مربوط به فلش و حافظه جانبی خطر دارن یا کمتر شده؟

    1. هنوز هم حافظه‌های جانبی می‌تونن یکی از راه‌های انتقال بدافزار باشن، فقط روش‌ها تغییر کرده. خیلی از بدافزارهای جدید سعی می‌کنن کاربر رو مجبور به اجرای یک فایل آلوده کنن یا فایل‌های مخفی ایجاد کنن.

  7. یه سوال، فایل zip یا rar هم می‌تونه ویروس داشته باشه؟ چون معمولا فایل‌ها رو فشرده دانلود می‌کنیم.

    1. بله، فایل فشرده خودش معمولا ویروس نیست ولی می‌تونه داخلش فایل آلوده داشته باشه.

  8. سلام. یه سوال داشتم، آیا صرفا تغییر دادن پسوند فایل مثلا از exe به jpg باعث میشه دیگه خطرناک نباشه؟ بعضی وقتا فایل‌هایی می‌بینم که اسم عکس دارن ولی حجمشون عجیبه.

    1. سلام. خیر، تغییر پسوند به تنهایی چیزی رو امن نمی‌کنه. نوع واقعی فایل از ساختار داخلی اون مشخص میشه و بعضی بدافزارها فقط اسم و پسوند رو طوری تغییر میدن که کاربر اشتباه کنه.

نظر شما چیست؟

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دانلود رایگان آنتی ویروس

کاملا ایرانی و فارسی

نمای صفحه اصلی و داشبورد آنتی ویروس پازهر
  • محافظت کامل و لحظه ای
  • فایروال و امنیت وب
  • بدون کاهش سرعت سیستم
دانلود | 30 روز رایگان
سبک و سریع | 30 روز رایگان
گفتگو با پشتیبانی
درحال بارگذاری...
×