فرمت فایل چیست و ویروسها بیشتر چه فرمتی دارند؟ [راهنمای جامع پسوندهای آلوده]
بارها پیش آمده که فایلی را از اینترنت دانلود یا از طریق فلشمموری دوستتان دریافت کردهاید و هنگام کلیک روی آن، این سوال در ذهنتان شکل گرفته که: «آیا این فایل امن است؟» یا «از کجا بفهمم این یک فایل معمولی است یا یک ویروس ؟». کلید اصلی پاسخ به این پرسشها، درک درست مفاهیمی مثل فرمت فایلهای ویروسی، ساختار پسوندها و نحوه رفتار سیستمعامل در مواجهه با آنهاست.
روزانه هزاران سیستم کامپیوتر و گوشی هوشمند به دلیل عدم آگاهی کاربران از پسوند فایلهای دریافتی، دچار آلودگیهای بدافزاری، باجافزار و سرقت اطلاعات میشوند. بدافزارنویسان معمولاً پشت نامها و آیکونهای فریبنده پنهان میشوند تا کاربر را مجاب به اجرا کنند. در این مقاله، به زبانی ساده و کاملاً کاربردی بررسی میکنیم که فرمت فایل دقیقاً چیست، ویروسها بیشتر با چه پسوندهایی منتشر میشوند، خطر واقعی از کجاست و چطور میتوانید فایلهای شورتکات یا LNK مشکوک را پیش از باز کردن ارزیابی کنید.
- ۱. فرمت فایل (File Extension) چیست و چه کاربردی دارد؟
- ۲. ماهیت فایل در برابر پسوند: آیا فرمت به تنهایی خطرناک است؟
- ۳. ویروسها بیشتر چه فرمتی دارند؟ [لیست پسوندهای پرخطر]
- ۴. بررسی تخصصی فایلهای LNK و شورتکاتهای آلوده
- ۵. مقایسه ویندوز و اندروید: آیا فرمتهای آنها در یکدیگر اجرا میشوند؟
- ۶. راهنمای گامبهگام ایمنسازی سیستم و شناسایی پسوند واقعی
- ۷. سوالات متداول (FAQ)
- ۸. جمعبندی و نتیجهگیری
۱. فرمت فایل (File Extension) چیست و چه کاربردی دارد؟
وقتی در کامپیوتر یا گوشی خود با فایلی مثل report.pdf یا photo.jpg روبرو میشوید، بخش بعد از نقطه یعنی pdf یا jpg همان پسوند یا فرمت فایل است. سیستمعاملها (مانند ویندوز، اندروید یا مک) بر اساس این پسوند تصمیم میگیرند که وقتی روی فایل دبلکلیک کردید، کدام برنامه را برای باز کردن آن فراخوانی کنند. برای مثال، ویندوز میداند فایل .docx را باید با نرمافزار Microsoft Word و فایل .mp3 را با پخشکننده موسیقی باز کند.
به طور کلی فرمتها ساختار درونی دادهها را مشخص میکنند. بدون پسوند، سیستمعامل نمیداند محتوای درون فایل مجموعهای از پیکسلهای یک تصویر است، یا کدهای قابل اجرای یک برنامه، یا کلمات یک سند متنی.
۲. ماهیت فایل در برابر پسوند: آیا فرمت به تنهایی خطرناک است؟
یکی از بزرگترین سوءتفاهمهای امنیتی میان کاربران این است که تصور میکنند برخی فرمتها ذاتاً شوم و خطرناک هستند و برخی دیگر کاملاً بیخطرند. اما حقیقت فنی قدری متفاوت است. پسوند فایل صرفاً یک قرارداد نامگذاری برای راهنمایی سیستمعامل است. اگر شما پسوند یک فایل اجراپذیر مخرب (مثل virus.exe) را به virus.txt تغییر دهید، فایل با نوتپد باز میشود و آسیب مستقیم وارد نمیکند، اما ماهیت کدهای درون آن همچنان مخرب باقی مانده است.
خطرات اصلی زمانی رخ میدهند که:
- کد قابل اجرا (Executable Code): فایل حاوی دستوراتی باشد که سیپیو (CPU) یا مفسر سیستمعامل مستقیماً آنها را اجرا کند.
- تکنیک پسوند دوگانه (Double Extension): هکرها فایلی با نام
document.pdf.exeمیسازند. اگر سیستمعامل شما پسوندها را مخفی کرده باشد، شما فقط نامdocument.pdfرا میبینید و به گمان اینکه یک فایل PDF عادی است روی آن کلیک میکنید، اما ویندوز بخش.exeرا اجرا میکند. - آسیبپذیری نرمافزارها (Exploits): گاهی یک فایل تصویری
.jpgیا سند.pdfواقعاً عکس یا سند است، اما طوری طراحی شده که از یک باگ در نرمافزار نمایشدهنده عکس یا PDFخوان سوءاستفاده کرده و کد مخرب را تزریق کند.
۳. ویروسها بیشتر چه فرمتی دارند؟ [لیست پسوندهای پرخطر]
.exe، .msi)، اسکریپتها (مثل .vbs، .bat، .ps1)، فایلهای میانبر (.lnk)، اسناد حاوی ماکرو (.docm، .xlsm) و آرشیوهای فشرده رمزشده (.zip، .rar) منتشر میشوند.
اگرچه از نظر تئوری بدافزار میتواند در پوششهای مختلفی پنهان شود، اما طبق آمار حملات سایبری، بیش از ۹۰ درصد آلودگیها از طریق مجموعه خاصی از پسوند فایلهای خطرناک ویندوز و سیستمهای دیگر منتقل میشوند. در جدول زیر پرکاربردترین فرمتهای مورد استفاده توسط ویروسها و میزان ریسک آنها را دستهبندی کردهایم:
| دسته فرمت | پسوندها (Extensions) | سطح ریسک | توضیحات و نحوه آسیبرسانی |
|---|---|---|---|
| فایلهای اجرایی مستمر | .exe , .msi , .scr , .pif |
بسیار بالا | مستقیماً برنامهها و دستورات را روی پردازنده اجرا میکنند. محبوبترین پسوند برای باجافزارها و تروجانها. |
| اسکریپتهای سیستمعامل | .bat , .cmd , .vbs , .ps1 , .js , .hta |
بسیار بالا | دستورات خط فرمان یا اسکریپتهای ویندوز را بدون نیاز به کامپایل اجرا کرده و تغییرات مخرب در رجیستری ایجاد میکنند. |
| فایلهای میانبر و ایمیج | .lnk , .iso , .img |
بالا | فایل LNK برنامههای مخرب پنهان را فراخوانی میکند. فایلهای ISO برای دور زدن مکانیزمهای امنیتی ویندوز استفاده میشوند. |
| اسناد اداری حاوی ماکرو | .docm , .xlsm , .pptm |
متوسط تا بالا | حاوی کدهای VBA هستند که هنگام باز شدن سند در آفیس، بدافزار را از اینترنت دانلود و نصب میکنند. |
| آرشیوهای فشرده | .zip , .rar , .7z , .iso |
متوسط | خود آرشیو آلوده نیست، اما بدافزار اصلی درون آن رمزگذاری شده تا از دید آنتیویروسها در ایمیل یا وب پنهان بماند. |
| برنامههای اندروید | .apk |
متوسط تا بالا | فرمت نصبی برنامه در اندروید. اگر از منابع غیرمعتبر دریافت شود میتواند حاوی جاسوسافزار یا بدافزار بانکی باشد. |
۴. بررسی تخصصی فایلهای LNK و شورتکاتهای آلوده
فایلهای پسوند .lnk در ویندوز همان شورتکاتها (Shortcuts) یا میانبرهایی هستند که برای دسترسی سریعتر به یک برنامه یا پوشه ساخته میشوند. اما این فرمت ساده به یکی از خطرناکترین ابزارهای بدافزارنویسان و ویروسهای فلشمموری تبدیل شده است.
ویروسهای شورتکات معمولاً تمام پوشهها و فایلهای موجود در فلشمموری را مخفی (Hidden) کرده و به جای آنها شورتکاتهایی با همان نام و ظاهری مشابه پوشه میسازند. وقتی کاربر روی پوشه ظاهری کلیک میکند، به جای باز شدن پوشه، دستور مخربی اجرا میشود.
چگونه قبل از اجرا، مسیر اصلی و منبع فایل LNK را بررسی کنیم؟
روش صحیح و امن برای بررسی مسیر اصلی فایل LNK به شرح زیر است تا مطمئن شوید میانبر به یک فایل سالم اشاره میکند نه یک دستور مخرب:
"C:\Program Files\App\app.exe"). اما اگر در کادر Target عباراتی مانند cmd.exe، powershell.exe، wscript.exe یا کدهای طولانی و نامفهوم دیدید، این شورتکات قطعا آلوده و مخرب است و نباید روی آن دبلکلیک کنید.
۵. مقایسه ویندوز و اندروید: آیا فرمتهای آنها در یکدیگر اجرا میشوند؟
.exe) به طور مستقیم در اندروید قابل اجرا نیستند و فایلهای اندروید (مثل .apk) نیز در ویندوز به طور عادی اجرا نمیشوند. معماری پردازنده و هسته این دو سیستمعامل کاملاً متفاوت است.
موضوع اجرای فرمت ویندوز در اندروید یا برعکس، سوال بسیاری از کاربران است. برای درک بهتر این موضوع باید بدانیم هر سیستمعامل برای ساختار کامپایل فایلهای خود استاندارد مشخصی دارد:
- سیستمعامل ویندوز: از ساختار فایلهای اجرایی PE (Portable Executable) استفاده میکند و برنامههای آن معمولاً برای معماری پردازندههای x86 و x64 (اینتل و AMD) کامپایل شدهاند.
- سیستمعامل اندروید: از هسته لینوکس و ماشین مجازی (ART/Dalvik) بهره میبرد. برنامههای آن با پسوند
.apkشامل کدهای بایتکد جاوا/کوتلین و کتابخانههای کامپایلشده برای پردازندههای ARM هستند.
بنابراین اگر یک فایل .exe حاوی ویروس ویندوزی را به گوشی اندروید منتقل کنید، اندروید آن را به عنوان یک فایل ناشناخته یا غیرقابل اجرا میشناسد و ویروس ویندوز نمیتواند در محیط اندروید فعال شده و آسیب بزند (مگر اینکه گوشی صرفاً به عنوان یک حافظه جانبی عمل کند و بعدها آن فایل را به کامپیوتر منتقل کنید و در ویندوز اجرا شود).
تنها راه اجرای فرمتهای یک سیستمعامل در دیگری، استفاده از محیطهای شبیهساز (Emulators) یا لایههای تطبیقدهنده است؛ برای مثال استفاده از شبیهسازهای اندروید مانند BlueStacks در ویندوز، یا برنامههای شبیهساز ویندوز مثل Wine/Box64 در اندروید.
۶. راهنمای گامبهگام ایمنسازی سیستم و شناسایی پسوند واقعی
مهمترین قدم برای جلوگیری از اجرا شدن ناخواسته فایلهای آلوده، آشکارسازی پسوند واقعی فایلها در ویندوز است. ویندوز به صورت پیشفرض پسوند فایلهای شناختهشده را مخفی میکند که این موضوع یک ریسک امنیتی بزرگ محسوب میشود.
چگونه پسوند فایلها را در ویندوز نمایان کنیم؟ (تکنیک تشخیص پسوند واقعی فایل)
Win + E را روی کیبورد فشار دهید تا File Explorer باز شود.
در ویندوز ۱۰: از تب بالای صفحه روی View کلیک کرده و چکباکس File name extensions را تیک بزنید.
picture.jpg.exe است، بلافاصله آن را حذف کنید زیرا یک بدافزار اجرایی در پوشش عکس است.
اقدامات مکمل برای افزایش امنیت
- بررسی امضای دیجیتال (Digital Signature): روی فایلهای اجرایی کلیکراست کرده، Properties را بزنید و تب Digital Signatures را بررسی کنید. برنامههای معتبر معمولا دارای امضای معتبر از شرکتهای شناختهشده هستند.
- استفاده از اسکنرهای چندگانه آنلاین: قبل از اجرای فایلهای مشکوک زیر ۵۰ مگابایت، آنها را در سایتهای اسکن آنلاین آپلود کنید تا از امن بودن فایل مطمئن شوید
- بهروزنگهداری آنتیویروس و سیستمعامل: نصب یک آنتی ویروس معتبر و بهروز روی سیستم، فایلها را قبل از اجرا در سطح حافظه و دیسک تحلیل کرده و مانع فعالیت فرمتهای آلوده میشود.
۷. سوالات متداول (FAQ)
.exe باشد) یا نرمافزار نمایش عکس شما دارای آسیبپذیری امنیتی باشد، احتمال آلودگی وجود دارد.۸. جمعبندی و نتیجهگیری
شناخت فرمت فایلهای ویروسی و درک نحوه عملکرد پسوندها، اولین خط دفاعی هر کاربر در دنیای دیجیتال است. همیشه به یاد داشته باشید که خطر اصلی نه از نام یا پسوند فایل، بلکه از کدهای اجرایی و ماهیت فنی پشت آن سرچشمه میگیرد. با فعال کردن نمایش پسوند فایلها در تنظیمات ویندوز، بررسی دقیق کادر Target در فایلهای شورتکات LNK و خودداری از اجرای فایلهای ناشناخته، میتوانید امنیت اطلاعات و سیستم خود را به شکل چشمگیری ارتقا دهید.
![12 نرم افزار ضروری ویندوز که بهتر است داشته باشید [رایگان + کاربردی]](https://pazahr.com/wp-content/uploads/free-essential-windows-software-300x164.webp)

18 پاسخ
آیا راهی هست بفهمیم یه فایل واقعا مثلا عکس هست یا فقط اسمش jpg گذاشته شده؟ چون بعضی فایلهایی که دانلود میکنم شک دارم.
بله، میشه از روشهای مختلف بررسی کرد. یکی از سادهترین کارها فعال کردن نمایش پسوند واقعی فایلها در ویندوز هست.بای این مورد folder option رو باز کنید و در سربرگ view گزینه Hide extensions for known file types رو غیر فعال کنید.
فایلهای من یه بار از طریق فلش آلوده شد، همه فایلها تبدیل شده بودن به میانبر و چندتا فایل با پسوند exe هم کنار پوشهها ساخته شده بود. اینا هم جزو همون ویروسهای فرمت فایل هستن؟
بله، این نوع رفتار معمولا مربوط به بدافزارهایی هست که با فایلهای اجرایی مثل exe یا Lnk (شورتکات) خودشون رو اجرا میکنن و گاهی برای مخفی شدن از نام و آیکن فایلهای معمولی استفاده میکنن. ویروسهای فلش و هیدن و شورتکات معمولا چنین نشانههایی دارن.
یه چیزی که همیشه برام سوال بوده اینه که چرا بیشتر ویروسها exe هستن؟ مگه فایلهای دیگه مثل pdf یا word نمیتونن آلوده باشن؟
من فکر میکردم فقط exe خطرناکه ولی بعدا فهمیدم حتی فایل اکسل هم باید با احتیاط باز بشه 😂😂.
فایلهای اجرایی مثل exe به صورت مستقیم میتونن کد اجرا کنن، برای همین خیلی مورد استفاده بدافزارها هستن. البته فرمتهایی مثل Word، Excel یا PDF هم در بعضی شرایط میتونن با سوءاستفاده از آسیبپذیریها خطرناک باشن، مخصوصا اگر از منابع ناشناس دریافت شده باشن اما تعدادشون خیلی کمتره.
یه فایل دانلود کردم که اسمش عکس بود ولی وقتی بازش کردم ویندوز یه هشدار داد. پاکش کردم ولی کنجکاوم بدونم ممکنه فقط به خاطر پسوند اشتباه این پیام رو داده باشه؟
بله، یکی از دلایلش میتونه همین باشه که نوع واقعی فایل با چیزی که نمایش داده میشه فرق داشته باشه. البته هر هشدار ویندوز به معنی ویروس قطعی نیست، ولی برای فایلهای ناشناس بهتره احتیاط کنید.
منم چند بار همین مورد رو دیدم.
من همیشه فکر میکردم ویروسها فقط خودشونو به فایلهای سیستمی میچسبونن. پس یعنی ممکنه یه فایل معمولی که دانلود کردم هم آلوده باشه؟
بله، ممکنه. خیلی از بدافزارها خودشون رو در قالب فایلهایی که برای کاربر جذاب هستن منتشر میکنن؛ مثلا نرمافزار کرک شده، بازی، ابزار رایگان یا حتی فایلهایی با اسم شبیه عکس و سند.
یه زمانی ویروسهای autorun روی فلش خیلی زیاد بودن. الان هنوز هم فایلهای مربوط به فلش و حافظه جانبی خطر دارن یا کمتر شده؟
هنوز هم حافظههای جانبی میتونن یکی از راههای انتقال بدافزار باشن، فقط روشها تغییر کرده. خیلی از بدافزارهای جدید سعی میکنن کاربر رو مجبور به اجرای یک فایل آلوده کنن یا فایلهای مخفی ایجاد کنن.
یه سوال، فایل zip یا rar هم میتونه ویروس داشته باشه؟ چون معمولا فایلها رو فشرده دانلود میکنیم.
بله، فایل فشرده خودش معمولا ویروس نیست ولی میتونه داخلش فایل آلوده داشته باشه.
سلام. یه سوال داشتم، آیا صرفا تغییر دادن پسوند فایل مثلا از exe به jpg باعث میشه دیگه خطرناک نباشه؟ بعضی وقتا فایلهایی میبینم که اسم عکس دارن ولی حجمشون عجیبه.
سلام. خیر، تغییر پسوند به تنهایی چیزی رو امن نمیکنه. نوع واقعی فایل از ساختار داخلی اون مشخص میشه و بعضی بدافزارها فقط اسم و پسوند رو طوری تغییر میدن که کاربر اشتباه کنه.