首页 美女贴图 网络日记 重庆租房 搜索指南 网络电视 飘网音乐 飘网博客 精彩网址 友情链接 飘网地图 本站留言
飘网中国
专题:网络营销 | 网站设计 | QQ技巧 | 搜索优化 | 菜鸟进阶 | 病毒攻防 | 网络技术 | 系统应用 | 本站作品 | 常用软件 | 工具软件 |
飘网中国>>病毒攻防>>正文

教你防黑:RM和WMV木马的攻击和防范!

编辑: 来源: 更新:2007-5-9 点击:
【字体:

摘要:教你防黑:RM和WMV木马的攻击和防范,Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑。
关键字:RM和WMV木马 
正文:
   (一)rm、rmVB文件中加入木马的方式 

  Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成rm或rmVB格式,也可以对已存在的rm文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。 

  (二)WMV、WMA文件中加入木马的方式 

  对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过Drm加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和rm文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDrm打包加密器,这是一款可以对WMA、WMV进行Drm加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。 

  (三)防御方法 

  1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合rm木马) 

  2.升级所有的IE补丁,毕竟rm木马实际上也是靠IE漏洞执行的。(适合rm木马) 

  3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合rm木马) 

  4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马) 

  5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

上一篇:MOTO E2作猫-连接电脑(笔记本、台式机)无线上网的解决方法
下一篇:QQ病毒导致IEXPLORE.EXE大量占用内存!
最新文章 更多
推荐文章 更多
热门文章 更多
© 2005-2010 飘网中国 版权所有
站长邮箱:①LCC-749AT163.com ②FlymornATgmail.com(AT改为@)
如转载时,请注明出处;本站部分资源来自网络,如有侵权,请来信说明;飘易文章系统 HTML版.
渝ICP备05000119号