ឯកសារ .exe ដ៏ល្បី៖ ពី «បេះដូង» របស់ Windows ដល់មេរោគប្រវត្តិសាស្ត្រ
តើឯកសារតែមួយប្រភេទនេះ អាចជាទាំង «បេះដូង» ដែលធ្វើឲ្យ Windows ដំណើរការ និងជាទាំង «អាវុធ» របស់មេរោគគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ បានយ៉ាងដូចម្តេច? តោះមើលឲ្យស៊ីជម្រៅ។
ឯកសារ .exe មិនមែនត្រឹមទិន្នន័យទេ — វា «ជា» កម្មវិធីខ្លួនឯង
ពាក្យ .exe មកពី «executable» ដែលមានន័យថា «អាចដំណើរការបាន»។ ខុសពីរូបថត (.jpg) ឬឯកសារអក្សរ (.txt, .pdf) ដែលគ្រាន់តែ «ផ្ទុកទិន្នន័យ» ឲ្យកម្មវិធីផ្សេងបើក — ឯកសារ .exe គឺ ជាកម្មវិធីទាំងមូល។ ពេលអ្នកចុចពីរដង CPU នឹងអានការណែនាំរបស់វា ហើយ «ដំណើរការ» ភ្លាមៗ។
ហេតុអ្វី .exe លឿន និងមានឥទ្ធិពលខ្លាំង? ព្រោះវាជាកូដ «compiled» — ត្រូវបានបកប្រែជាភាសាម៉ាស៊ីន (machine code) រួចជាស្រេច ដែល CPU យល់ផ្ទាល់ ដោយមិនចាំបាច់មាន «អ្នកបកប្រែ» (interpreter) កណ្តាលដូចភាសា Python ឬ JavaScript ទេ៖
នៅលើ Windows ទំនើប ឯកសារ .exe ប្រើទ្រង់ទ្រាយ PE (Portable Executable) ប៉ុន្តែវានៅតែចាប់ផ្ដើមដោយអក្សរ «MZ» — ជាអក្សរកាត់ឈ្មោះវិស្វករ Microsoft លោក Mark Zbikowski។ នេះជាមូលហេតុ ដែលការបើក .exe មួយ គឺដូចជាការ «អនុញ្ញាត» ឲ្យវាដំណើរការលើម៉ាស៊ីនរបស់អ្នក — ត្រូវ ប្រុងប្រយ័ត្ន។
ពេលអ្នកចុចពីរដង៖ តើមានអ្វីកើតឡើងខាងក្នុង?
ក្នុងរយៈពេលមួយប៉ព្រិចភ្នែក Windows ធ្វើជំហានជាច្រើន ដើម្បីប្រែឯកសារ .exe ស្ងៀមមួយ ទៅជាកម្មវិធីកំពុងរត់។ មើលដំណើរការនេះម្តងមួយជំហាន៖
.text (កូដ), .data, និង .rsrc ចូលទៅ RAM។ខាងក្នុងឯកសារ .exe មានអ្វីខ្លះ? (ចុចដើម្បីស្វែងយល់)
ឯកសារ .exe មិនមែនជាដុំតែមួយទេ — វាបែងចែកជា «ស្រទាប់» ច្បាស់លាស់ ដែលរៀបតាមលំដាប់ចាប់ពីក្បាលចុះក្រោម។ ចុចលើផ្នែកនីមួយៗ ដើម្បីមើលតួនាទីរបស់វា៖
.exe ដ៏ល្បីបំផុត គឺនៅក្នុងកុំព្យូទ័ររបស់អ្នកឥឡូវនេះ
បើអ្នកបើក Task Manager (ចុច Ctrl+Shift+Esc) អ្នកនឹងឃើញ .exe ទាំងនេះកំពុងរត់។ ចុចលើឈ្មោះនីមួយៗ ដើម្បីដឹងតួនាទីរបស់វា — និងមួយណាដែល មិនគួរបញ្ឈប់៖
ស្ទើរតែទាំងអស់នេះរស់នៅក្នុងថត C:\Windows\System32។ បើអ្នកឃើញឯកសារឈ្មោះដូចគ្នា (ឧ. svchost.exe) នៅ កន្លែងផ្សេង — គួរតែសង្ស័យ។
រាល់កម្មវិធីធំៗដែលអ្នកប្រើ គឺឈានតាមរយៈ .exe មួយ
ពេលអ្នកចុចលើ icon កម្មវិធីណាមួយ តាមពិតអ្នកកំពុងឲ្យ Windows រត់ឯកសារ .exe របស់វា។ នេះជាឈ្មោះ .exe ពិតៗនៃកម្មវិធីល្បីៗ៖
ប្រយ័ត្នពី «រូបតំណាងក្លែងក្លាយ»
រូបតំណាង (icon) របស់ .exe អាចត្រូវផ្លាស់ប្តូរបានយ៉ាងងាយ។ មេរោគខ្លះដាក់ icon រូប PDF ឬ folder ដើម្បីបញ្ឆោតឲ្យអ្នកគិតថាវាមិនមែនជាកម្មវិធី។ ដូច្នេះ កុំទុកចិត្តត្រឹម icon — សូមមើលផ្នែកបន្ថែមពិតរបស់វា។
តើ .exe ដំណើរការលើ Mac និង Linux បានទេ?
ចម្លើយគឺ ទេ — ឯកសារ .exe ជាទ្រង់ទ្រាយ សម្រាប់ Windows ប៉ុណ្ណោះ។ ប្រព័ន្ធប្រតិបត្តិការនីមួយៗ មានទ្រង់ទ្រាយ executable ផ្ទាល់ខ្លួន៖
(Portable Executable)
(ក្នុងកញ្ចប់ .app)
ភាគច្រើនគ្មានផ្នែកបន្ថែម
នេះជាមូលហេតុ ដែលអ្នកមិនអាចចុចពីរដងលើ .exe នៅលើ Mac បានទេ។ (ទោះជាយ៉ាងណា កម្មវិធីដូចជា Wine អាចជួយ «បកប្រែ» ឲ្យ .exe ខ្លះរត់លើ Linux/Mac បាន។)
ពេលដែល «អំណាចដំណើរការកូដ» ក្លាយជាអាវុធ
លទ្ធភាពរបស់ .exe (និងឯកសារដំណើរការផ្សេងទៀត) ក្នុងការរត់កូដ បានធ្វើឲ្យវាក្លាយជា «ឧបករណ៍» សម្រាប់អ្នកបង្កើតមេរោគ។ នេះជាតួលេខផលប៉ះពាល់ពិត (ផ្ទៀងផ្ទាត់ខាងក្រោម)៖
រីករាលដាលតាមឯកសារ Word ភ្ជាប់អ៊ីមែល។ បង្ខំឲ្យក្រុមហ៊ុនធំៗបិទ server អ៊ីមែលមួយរយៈ។ (មិនមែន .exe)
ឯកសារ «LOVE-LETTER-FOR-YOU.TXT.vbs» ក្លែងខ្លួនជាឯកសារអក្សរ។ ជាង ៥០ លានឆ្លងក្នុង ១០ ថ្ងៃ (~១០% នៃកុំព្យូទ័រលើអ៊ីនធឺណិត), ខូចខាតប្រមាណ ១០–១៥ ពាន់លានដុល្លារ។
ដង្កូវ .exe ដែលឆ្លៀតលើចន្លោះខ្សោយ RPC របស់ Windows។ ខាងក្នុងកូដមានសារលាក់ផ្ញើទៅ Bill Gates ឲ្យ «ជួសជុល software»។
បង្កើតដោយក្មេងជំទង់អាល្លឺម៉ង់អាយុ ១៧ ឆ្នាំ (Sven Jaschan)។ វាយលើ lsass.exe ធ្វើឲ្យកុំព្យូទ័រ restart ដដែលៗ ដោយមិនចាំបាច់អ៊ីមែល។
ដង្កូវអ៊ីមែលរីករាលដាល លឿនបំផុតគ្រប់សម័យ។ នៅចំណុចខ្ពស់ ~១ ក្នុង ៥ អ៊ីមែលពិភពលោក គឺ MyDoom។ រហូតដល់ ២០២៦ កំណត់ត្រានេះនៅតែមិនទាន់មានអ្នកបំបែក។
ឆ្លៀតលើចន្លោះខ្សោយ Windows ដោយមិនចាំបាច់ឲ្យអ្នកចុចអ្វីទេ។ ឆ្លងរាប់លាន (~៧ លាន) គ្រឿង ហើយនៅរស់ជាច្រើនឆ្នាំក្រោយ។
ដង្កូវដ៏ស្មុគស្មាញ ដែលឆ្លងតាម USB ដើម្បីវាយម៉ាស៊ីន centrifuge នៅរោងចក្រនុយក្លេអ៊ែរ Natanz ប្រទេសអ៊ីរ៉ង់ — ធ្វើឲ្យវាបង្វិលលឿនខុសធម្មតារហូតខូច។ ត្រូវបានចាត់ទុកជា «អាវុធសាយប័រ» ដំបូងគេ ដែលបង្កការខូចខាតរូបវន្ត។
មេរោគ «ransomware» ដែលចាក់សោឯកសាររបស់អ្នក ហើយទាមទារប្រាក់លោះ ៣០០–៦០០ ដុល្លារ (Bitcoin)។ ក្នុងរយៈពេលពីរបីថ្ងៃ វាឆ្លងជាង ៣០០,០០០ គ្រឿងក្នុង ~១៥០ ប្រទេស — រួមទាំងមន្ទីរពេទ្យ NHS នៅចក្រភពអង់គ្លេស។
ការយល់ច្រឡំ៖ មេរោគល្បីៗ ភាគច្រើន «មិនមែន» .exe ទេ
ជំនឿខុស
មនុស្សច្រើនគិតថា មេរោគដ៏ល្បីៗសុទ្ធតែជាឯកសារ «.exe»។
ការពិត
ILOVEYOU ជា .vbs · Melissa ជា Word macro។ គ្រោះថ្នាក់ពិត មិននៅត្រង់អក្សរ «.exe» ទេ។
មេរៀនសំខាន់គឺ៖ គ្រោះថ្នាក់មិនស្ថិតនៅត្រង់ ឈ្មោះ ផ្នែកបន្ថែមឡើយ។ វាស្ថិតនៅត្រង់ ឯកសារណាដែលអាចដំណើរការកូដ (.exe, .scr, .vbs, .bat, .js, macro…) បូកនឹង ការក្លែងបន្លំ ដែលធ្វើឲ្យអ្នកគិតថាវាគ្មានគ្រោះថ្នាក់។
តើដឹងយ៉ាងណាថា .exe មួយអាចទុកចិត្តបាន?
កម្មវិធីស្របច្បាប់ ត្រូវបាន «ចុះហត្ថលេខាឌីជីថល» (digital signature) ដោយក្រុមហ៊ុនផលិត។ ពេលអ្នករត់ .exe មួយ Windows បង្ហាញប្រអប់ UAC — សូមមើលបន្ទាត់ «ក្រុមហ៊ុនផ្សព្វផ្សាយ» ឲ្យបានយកចិត្តទុកដាក់៖
«Unknown publisher» មិនមែនមានន័យថាមេរោគ ១០០% ទេ — តែវាជា សញ្ញាឲ្យប្រុងប្រយ័ត្ន, ជាពិសេសបើឯកសារនោះមកពីអ៊ីនធឺណិត ឬអ៊ីមែលដែលអ្នកមិនស្គាល់។
ល្បិច «ផ្នែកបន្ថែមពីរជាន់» — តើអ្នកមើលឃើញទេ?
តាមលំនាំដើម Windows លាក់ផ្នែកបន្ថែម នៃឯកសារដែលវាស្គាល់។ ដូច្នេះឯកសារឈ្មោះ photo.jpg.exe នឹងបង្ហាញត្រឹម photo.jpg — ធ្វើឲ្យអ្នកគិតថាវាជារូបថត! សាកល្បងខ្លួនឯង៖ ចុច «សុវត្ថិភាព» ឬ «គ្រោះថ្នាក់» សម្រាប់ឯកសារនីមួយៗ៖
គន្លឹះការពារខ្លួន
បើកមុខងារ «show file extensions» ក្នុង Windows ដើម្បីឃើញផ្នែកបន្ថែមពិត។ កុំចុចពីរដងលើ .exe/.scr ដែលមកតាមអ៊ីមែលដែលអ្នកមិនរំពឹងទុក។ ពេលមិនប្រាកដ — កុំបើក។
មេរៀនសំខាន់ៗ ៦ ចំណុច
.exe = ឯកសារដែលដំណើរការកូដ — ជា «ម៉ាស៊ីន» នៃរាល់កម្មវិធី Windows។
វាជាកូដ compiled ដែល CPU រត់ផ្ទាល់ — ដូច្នេះលឿន និងមានឥទ្ធិពលខ្លាំង។
ស្នូល Windows ខ្លួនឯង (explorer, svchost, lsass…) ជា .exe ដែលគួរ ស្គាល់ មិនមែនខ្លាច។
.exe ជាទ្រង់ទ្រាយ Windows ប៉ុណ្ណោះ — Mac ប្រើ .app, Linux ប្រើ ELF។
មេរោគ «ល្បី» បំផុត ជាញឹកញាប់ មិនមែន .exe ទេ — គ្រោះថ្នាក់ស្ថិតនៅឯកសារដំណើរការ + ការក្លែងបន្លំ។
ការពារខ្លួន៖ បង្ហាញផ្នែកបន្ថែម, ពិនិត្យ «publisher», និងកុំទុកចិត្តឯកសារដែលមិនរំពឹងទុក។
ប្រភពព័ត៌មាន
ប្រភពទាំងអស់ជាអត្ថបទសង្ខេប (secondary sources) — សម្រាប់ព័ត៌មានលម្អិតបំផុត សូមមើលឯកសារយោងដើមរបស់ក្រុមហ៊ុន/អង្គភាពពាក់ព័ន្ធ។
- Portable Executable — Wikipediaទ្រង់ទ្រាយ PE នៃឯកសារ .exe លើ WindowsPublisher: Wikipedia · secondary source
- DOS MZ executable — Wikipediaប្រភពនៃក្បាល «MZ» (Mark Zbikowski)Publisher: Wikipedia · secondary source
- ILOVEYOU — Wikipediaឯកសារ .vbs · ៥០ លានឆ្លងក្នុង ១០ ថ្ងៃ (២០០០)Publisher: Wikipedia · secondary source
- Blaster (computer worm) — Wikipediamsblast.exe · សារផ្ញើទៅ Bill Gates (២០០៣)Publisher: Wikipedia · secondary source
- Mydoom — Wikipediaដង្កូវអ៊ីមែលលឿនបំផុតគ្រប់សម័យ (២០០៤)Publisher: Wikipedia · secondary source
- Conficker — Wikipediaដង្កូវ Windows ឆ្លងរាប់លានគ្រឿង (២០០៨)Publisher: Wikipedia · secondary source
- Stuxnet — Wikipediaអាវុធសាយប័រ វាយ Natanz ប្រទេសអ៊ីរ៉ង់ (២០១០)Publisher: Wikipedia · secondary source
- WannaCry ransomware attack — Wikipedia៣០០,០០០+ គ្រឿង · ១៥០ ប្រទេស · NHS (២០១៧)Publisher: Wikipedia · secondary source
- ✓តើ James Webb Space Telescope ជាអ្វី? ហេតុអ្វីបានជាវាល្បីជុំវិញពិភពលោក?
- ✓Network School នៅ Forest City៖ តើជាអ្វី ហេតុអ្វីបង្កភាពចម្រូងចម្រាសនៅម៉ាឡេស៊ី?
- ៣ឯកសារ .exe ដ៏ល្បី៖ ពី «បេះដូង» របស់ Windows ដល់មេរោគប្រវត្តិសាស្ត្រ
