一、RM、RMVB文件中加入木马的方式
Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。
二、WMV、WMA文件中加入木马的方式
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。
三、防御方法
1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)
3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)
4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)
5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)
四、最简单的防御方法
一般流媒体文件在播放时跳出网页, 网马都挂在网页上,我们在收看时会自动跳出网页并自动下载运行网马,所以如果我们是下载到本地硬盘收看的, 那就先把网断掉再看就不会有事了,就是跳出网页也没关系,呵.....
| 手工清除向好友发送信息的新QQ尾 | 06-12 | |
| Evilotus木马清除手记 | 05-16 | |
| 硬盘及内存检测病毒 四种查病毒的 | 04-30 | |
| 灰鸽子全面解析 | 04-14 | |
| 打造100%绝对安全的个人电脑 | 04-08 | |
| 如何安全运行从网上下载的可疑软 | 04-05 | |
| 金睛火眼—进程中判断出病毒和木 | 04-04 | |
| 操作系统安全之如付对抗Linux系统 | 03-16 | |
| 如何清除"雨薇在线"木马 | 03-16 | |
| DOS下清除熊猫的简单方法 | 02-02 | |
| 杀熊猫烧香100%成功绝招 | 01-27 | |
| 通过电信宽带上网的用户将被电信 | 01-17 | |