首 页软件分类最新更新推荐下载
设为首页
加入收藏
联系我们
您当前的位置:我乐下载 -> 网络安全 -> 安全 -> 文章内容 退出登录 用户管理
栏目导航
· 病毒 · 安全
· 网络 · 服务器
热门文章
· 黑客入门:密码盗取..
· 别杀错了:一步一步..
· 揭秘“熊猫烧香”肆..
· [图文] Vista系统自带..
· 安全攻略:局域网用..
· 黑客知识系列菜鸟教..
· 教你防黑之小心防范..
· Vista 二十二条常见..
· 木马知识基础之让程..
· [图文] 在Vista中轻松..
相关文章
· 别杀错了:一步一步..
· 教你手动查杀病毒和..
教你防黑之小心防范RM,WMV木马的方法
作者:佚名  来源:不详  发布时间:2007-1-15 15:31:05  发布人:admin

减小字体 增大字体

(一)RM、RMVB文件中加入木马的方式

Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

(二)WMV、WMA文件中加入木马的方式

对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

(三)防御方法

1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
Copyright © 2006-2007 56xia.Com. All Rights Reserved .