
Masked Extension Control (MEC) é um programa que faz o seu Windows confiar em números mágicos, e não apenas nas extensões, para escolher o programa que será usado para abrir o arquivo. Isso é muito mais seguro para o seu sistema, já que muitos ataques começam enganando as extensões e tentando ser abertos ou executados por um programa vulnerável, em vez daquele com o qual o arquivo realmente deveria ser aberto.
Por favor, consulte https://mec.e-paths.com para mais informações.
Os atacantes geralmente alteram as extensões dos arquivos para fazer você confiar no arquivo, e isso é perigoso. Por exemplo, alguns ataques muito populares fazem com que arquivos RTF sejam abertos com o Word, apenas modificando a extensão RTF para DOC ou DOCX. Dessa forma, eles constroem arquivos RTF exploráveis que aproveitarão vulnerabilidades ou fraquezas do Word para liberar seu payload. No entanto, se esses arquivos RTF forem abertos com o WordPad, a ameaça desaparecerá.
Este programa não precisa estar residente na memória. Ele modifica o registro do Windows para abrir arquivos MHT, DOC, RTF e DOCX com o programa com o qual devem ser abertos, confiando assim no número mágico em vez das extensões. Se você quiser parar de usá-lo, basta desinstalá-lo.
Não apenas arquivos RTF e DOC, mas também arquivos .MHT: se forem abertos com o Word, algumas vulnerabilidades podem ser exploradas, mas se forem abertos com um navegador, é menos provável que algo aconteça. O Masked Extension Control funciona até mesmo com números mágicos malformados em RTF (o que é muito mais comum do que você pode imaginar).
Office 365 - Office 2010
Lembre-se de adicionar o pacote NLog antes de compilar. Adicione-o como um pacote NuGet a partir do próprio projeto.
Jose Sperk* Sergio De los Santos*