Board logo

标题: [分享] 媒体木马的防范方法 [打印本页]

作者: liyw2008    时间: 2007-8-31 21:59     标题: 媒体木马的防范方法

媒体木马的防范方法

一、RM、RMVB文件中加入木马的方式

Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

二、WMV、WMA文件中加入木马的方式

对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的"microsoft Windows媒体播放器数字权限管理加载任意网页漏洞"来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击"是"进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具――WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

三、防御方法

1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)
作者: 晨风鸟    时间: 2007-8-31 22:00

看个电影都不安宁

唉~~日子不好过啊 。。
作者: liyw2008    时间: 2007-8-31 22:02

原帖由 晨风鸟 于 2007-8-31 22:00 发表
看个电影都不安宁

唉~~日子不好过啊 。。

不用担心呀!偶的方法比较不错!
作者: 晨风鸟    时间: 2007-9-1 11:56

确实比较不错,基本上都考虑到了。。。

代替广大流浪者感谢了。。。

现在我的硬盘上电影已经给装满了。。

估计那些什么马啊毒啊之类的都蠢蠢欲动呢。

回头灭了它们。
作者: newnewer    时间: 2007-9-2 18:38

学习了。正头疼这个呢!
作者: 斩天    时间: 2007-9-8 09:00

学习了谢谢楼主
作者: 一只龙鱼    时间: 2007-9-8 09:08

以前我就中过啊。。。。
作者: 秀外慧中    时间: 2007-9-10 08:15

好贴子,谢谢楼主分享
作者: zbx    时间: 2007-9-10 10:21

学习了,还不错。
作者: dieryan    时间: 2007-9-10 14:57

学习中,谢谢
作者: liuxj    时间: 2007-9-11 14:54

保持杀毒软件的更新和及时打上系统补丁为上。




欢迎光临 IT家园 (http://bbs.it998.com/) Powered by Discuz! 7.2