Четырежды расширенный
Ищу минусовку к известной песне, нахожу на бесплатном сайте нужную композицию. Пробиваясь через сотни всплывающих окон, добираюсь до кнопки «Скачать». Сохранённый файл называется нужнаяпесенка.mp3.pdf.rar.exe. С мыслями о том, что наткнулся на индусов-вирусописателей, переношу на виртуальную машину и начинаю тотальную проверку.
Касперский — чисто.
Доктор Веб — чисто.
Панда, Авира, Аваст — чисто.
Думая, что столкнулся с чем-то новым и неизведанным, запускаю сначала виртуальную машину, потом мозг и логику. Оказалось, это была песня с нотами, словами и табулатурами в разных вариациях. А почему же такое длинное имя?
MP3 — аудиофайл.
PDF — ноты и прочее.
RAR — упаковано архиватором.
EXE — самораспаковывающийся модуль просто дописал расширение в конец.
Не всё то вирусня, что экзешник.