Я пытаюсь проанализировать кусок вредоносного ПО из Интернета. Я обнаружил, что nemo
browser и команда ls
по-разному отображают имя файла вредоносной программы. ls
отображает имена файлов IMG147pgj.exe
, IMG148pgj.exe
, IMG149pgj.exe
, в то время как nemo
показывает те же файлы, что и IMG147exe.jpg
, IMG148exe.jpg
, IMG149exe.jpg
(эти файлы на самом деле являются исполняемыми файлами WIN32):
Почему это и как это возможно?
EDIT1: результаты
ls | od -c
и ls -q
по запросу.