数码中国2006Ver4版
数码中国2006Ver4版
您现在的位置: 数码中国 > 网络学院 > 影视后期 > 视频处理 > 文章正文 今天是:
数码中国业界资讯
数码中国-浏览信息 数码中国-热门信息
RM,WMV木马的防御方法
作者:shiny 文章来源:伊瓦资讯 点击数: 更新时间:2006-1-22 收藏到新浪VIVI
[ 字体:缩小 正常 放大 | 双击自动滚屏 ]
请选择合适的字体颜色:
   此文章为本站(News.Iva.cn)原创,可以自由转载和传播,但希望能保留本站的作者和信息来源,谢谢!如果大家对此问题或者关于RM,WMV木马的话题感兴趣,就一起来伊瓦技术论坛讨论吧,地址http://BBs.Iva.cn

(一)RM、RMVB文件中加入木马的方式

    Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

(二)WMV、WMA文件中加入木马的方式

    对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

(三)防御方法

1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。本站地址:Http://wWw.15Cool.com
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 文章录入:科学怪人    责任编辑:科学怪人  发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    数码中国-推荐信息
    热 门 栏 目 导 航 : [PhotoShop] [Flash] [Fireworks] [Dreamweaver] [Frontpage] [Css] [Html] [Office] [MsAccess] [MsSql] [Coreldraw] [Freehand] [设计欣赏]
    网友评论:(评论内容只代表网友观点,与本站立场无关!)
    数码中国2006版-主域名(www.15cool.com)