网络软件 系统工具 应用软件 图形图像 多媒体类 免费游戏 安全相关 免费音乐 网页素材 电子书籍 考试考题 建站源码
教育教学 多媒体类 编程开发 操作系统 游戏天地 娱乐天地 简历求职 站长专区 网页设计 安全技术 图形图像 文学驿站
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网页设计 | 技术开发 | 专栏
当前位置:热点网络学院网络冲浪防范措施教你防黑之小心防范RM,WMV木马的方法
精品推荐
热点TOP10
·关于IPC$空连接和IPC$入侵
·简单的3389入侵过程
·信不信由你 防流氓的终极软件 入门篇
·手把手教你禁止端口
·避免网络IP地址被非法修改
·重装系统十大措施 帮你防止病毒侵扰
·DLL后门清除完全篇
·安装防火墙的十二个注意事项
·圣诞临近,谨防网络钓鱼
·从硬盘及内存检测病毒 四种查病毒的绝招
·木马特征、常见木马入侵手法、木马防范
·网管必读 快速掌握典型入侵日志分析
·看RMVB影片也中招 查杀媒体文件病毒
·电子邮件炸弹攻击原理及相关预防方法
·木马图文档案(冰河篇)
·一个黑客必备的基本技能
·危险!WinRAR自解压程序可能为所欲为
·菜鸟入门常用的八种安全工具使用及防御方法
·服务器反黑全集
·Windows 2000缓冲区溢出入门
教你防黑之小心防范RM,WMV木马的方法
日期:2007年1月17日 作者: 查看:[大字体 中字体 小字体]

  (一)RM、RMVB文件中加入木马的方式

  Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

  (二)WMV、WMA文件中加入木马的方式

  对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

  (三)防御方法

  1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

  2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

  3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

  4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

  5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

(出处:http://www.xmsc.com.cn)

关于我们 | 帮助(?) | 版权声明 | 友情连接 
Copyright 2005-2005 xmsc.com.cn All Rights Reserved.
Powered by:mesky