مهاجمان فایل‌هایی می‌سازند که دستگاه‌ها می‌توانند آن‌ها را به‌طور هم‌زمان به‌عنوان دو نوع سند متفاوت تفسیر کنند و از این «عروسک‌های تو در تو» برای مخفی کردن و انتقال بدافزار استفاده می‌کنند. چگونه می‌توان این فایل‌های دوچهره را شناسایی و خنثی کرد؟