内容管理系统    
高级搜索 收藏本站
首页 | 成功之路 | 创业指南 | 创意生活 | 创意展示 | 饰品潮流 | 网路安全 | 营销管理 | 专题
  当前位置:主页>网路安全>文章内容
教你防黑之小心防范RM,WMV木马的方法
来源:sina 作者:sina 发布时间:2007-01-23  

      【经验】教你防黑之小心防范RM,WMV木马的方法

        (一)RM、RMVB文件中加入木马的方式

        Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

        (二)WMV、WMA文件中加入木马的方式

        对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft
 Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

        (三)防御方法
        1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
        2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)
        3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)
        4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)
        5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)


 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·最新2007免费在线查毒杀毒汇集
·免费杀毒软件
·一键ghost恢复系统原理
·你的本本是谁造
·国内外流行免费在线查毒、在线杀
·世界杀毒软件排行榜评点
·反盗窃:填写有说服力QQ申诉资料
·剖析恶意网页修改注册表的十2种
·黑客常用九种攻击方法
·笔记本电脑代工
  相关文章
·黑客常用九种攻击方法
·反盗窃:填写有说服力QQ申诉资料
·剖析恶意网页修改注册表的十2种
·世界杀毒软件排行榜评点
·免费杀毒软件
·国内外流行免费在线查毒、在线杀
·最新2007免费在线查毒杀毒汇集
·你的本本是谁造
·笔记本电脑代工
·一键ghost恢复系统原理
Power by DedeCms