爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 3471|回复: 5

教你防黑之小心防范RM,WMV木马的方法  关闭 [复制链接]

荣誉版主

武侠路-我的社区

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2025
元宝
5
威望
4601
积分
2468

枣泥月饼 豆沙月饼 最抽风奖 优秀版主勋章 最活跃人物 至尊黑客大师

发表于 2007-11-8 14:59:37 |显示全部楼层
(一)RM、RMVB文件中加入木马的方式
2 x9 U/ `3 L; l. b4 _Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。/ c7 p* w1 U! i, [. d# a
(二)WMV、WMA文件中加入木马的方式% v; N" h7 w" c$ P$ h* b* K1 S
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。
4 u2 l& m9 c) g$ ^" k# w  O/ G(三)防御方法: d% s3 Z( y' B$ s
1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
: M. i4 s& Q  X3 Q; i# q% e2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)% F  `& w0 e) v/ r- z
3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)$ W, V" q% V. f) ^1 F* P
4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)) \4 u6 J% m. l
5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

上校

一个爱国分子

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

铜钱
201
元宝
271
威望
15385
积分
7119

枣泥月饼 豆沙月饼 星光奖 节庆图片奖

发表于 2007-11-8 15:26:13 |显示全部楼层

使用道具 举报

少校

代表病毒消灭你们!

Rank: 13Rank: 13Rank: 13Rank: 13

铜钱
4781
元宝
0
威望
11138
积分
5441

枣泥月饼 豆沙月饼 新人进步奖

发表于 2007-11-8 16:53:03 |显示全部楼层

使用道具 举报

上尉

自己努力做将军!

Rank: 12Rank: 12Rank: 12

铜钱
133
元宝
20
威望
8106
积分
4180

枣泥月饼 豆沙月饼 活动参与奖 新人进步奖 精华大师奖 美图大师奖 最佳骨灰水友

发表于 2007-11-9 12:07:53 |显示全部楼层

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
209
元宝
9
威望
3763
积分
2060

枣泥月饼 豆沙月饼

发表于 2007-11-9 12:22:25 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-9 22:09 , Processed in 0.102341 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部