您的位置信息之舟电 脑硬件栏目首页网络技术黑客攻防 收藏本页

→ 教你防黑之小心防范RM,WMV木马的方法:网络防火墙屏蔽

www.kepusoft.com 信息之舟电脑软件应用栏目

    信息之舟电脑软件应用栏目编者按:

    (一)RM、RMVB文件中加入木马的方式

      Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

      (二)WMV、WMA文件中加入木马的方式

      对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过 DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在 WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

      (三)防御方法

      1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

      2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

      3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

      4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

      5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

www.kepusoft.com 信息之舟电脑之家收集整理推荐文章

相关文章:·实战:ARP攻击原理及解决方法(NBTSCAN扫描工具下载)
·封杀木马病毒全攻略二:内置到注册表、在System.ini、Winstart.bat中藏身
·如何修改注册表来对付病毒、木马、后门以及黑客程序
·怎样手动删除winsmd.exe木马?
·抵御黑客入侵防护服务器安全的七个技巧:RAS的回拨、防火墙,检查,再检查
·完全解析木马驻留系统的方式二: 进程保护、巧用启动文件夹
·看清木马藏身地 学会通用排查技术:Win.ini中启动木马\Netbull清除实例
·封杀木马病毒全攻略一:集成到程序、隐藏在配置文件、潜伏在Win.ini、伪装在普通文件
·软件的破解技巧:一次脱壳经验
·焚烧系统里的木马 教你彻底清除木马病毒一 认识木马 阻止木马
→ 黑客攻防栏目列表:

TCP与IP
网络安全
IDC知识
组网技术
网络基础
黑客攻防

→ 赞助商链接:
→ 热门文章排行榜:
·实战:ARP攻击原理及解决方法(NBTSCAN扫描工具下载)
·封杀木马病毒全攻略二:内置到注册表、在System.ini、Winstart.bat中藏身
·如何修改注册表来对付病毒、木马、后门以及黑客程序
·怎样手动删除winsmd.exe木马?
·抵御黑客入侵防护服务器安全的七个技巧:RAS的回拨、防火墙,检查,再检查
·完全解析木马驻留系统的方式二: 进程保护、巧用启动文件夹
·看清木马藏身地 学会通用排查技术:Win.ini中启动木马\Netbull清除实例
·封杀木马病毒全攻略一:集成到程序、隐藏在配置文件、潜伏在Win.ini、伪装在普通文件
·软件的破解技巧:一次脱壳经验
·焚烧系统里的木马 教你彻底清除木马病毒一 认识木马 阻止木马