winny汚染の手法

スラッシュドット ジャパン | Winnyネットワークに広がるRLO利用の拡張子偽装手法

これは目からウロコ。
ファイルの偽装手法が興味深い。
「本来はアラビア文字など右から左に記述する文字のために書字方向を変更するための制御文字だが、ファイル名の途中に挿入することで、画面に表示されるファイル名の右端に来る文字列を".txt"など無害な拡張子に見せ掛け、これにアイコン偽装などを組み合わせてexeファイルであることを偽装する」らしいが、以下に実験結果がある。
RLOの実験 | Okumura's Blog
「S[RLO]txt.exe」というファイルが、上記の手法により「Sexe.txt」というファイル名に早変わり。
ここまでくると、目視では判断できない。すべてを疑うことが必要なのだろうが、その行為が作業効率を半減させる。
何か良い対処法が望まれる・・・winnyはやってないけど、やらなければ大丈夫ということではないので。