|
【注意】看电影的时候要警惕RM,WMV木马 ((关于电影))
近期在播放一些从网上下载的RMVB或RM文件时,放着放着会自动弹出网页,而且每次放到这个地方就会自动打开网页,如果自动打开的网页是恶意病毒网页就更麻烦了,最糟糕的是目前杀毒软件都发现了这个问题却不知如何解决
如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑
下面就介绍下原理和防御方法
(一)RM、RMVB文件中加入木马的方式
Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。
(二)WMV、WMA文件中加入木马的方式
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶
三)防御方法 !
1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
2.升级所有的IE补丁,毕竟RM木马实际上也是*IE漏洞执行的。(适合RM木马)
3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)
4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)
5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马
RM播放恶意广告补丁(清除Real影片木马)
下载地址:http://www.dywt.com.cn/vbs/viewFile.asp?BoardID=124&ID=37661
软件介绍:
近期在播放一些从网上下载的RMVB或RM文件时,放着放着会自动弹出网页,而且每次放到这个地方就会自动打开网页,如果自动打开的网页是恶意病毒网页就更麻烦了,最糟糕的是目前杀毒软件都发现了这个问题却不知如何解决。 经过探讨,研究得出Real木马的防御方法:
一,最重要的一点,嘿嘿,别看不健康的东西,对身体不好哦。
二,换别的播放器。 _
三,看片时用防火墙屏蔽RealPlayer对网络的访问,但这样做在线看的时候就没保险了。
四,最最重要的一点,打完所有的IE补丁。
五,在播放下载回来的影片前用过滤器清空影片的剪辑信息,对于在线的影片只能采用第一、二、四点进行防御。
RM RMVB去网页木马广告专家 V1.0.1
目前我们下载的大多数RM,RMVB文件中都暗藏网页木马或网页广告。这样 不仅影响您看片时的情绪,更有可能破坏您的计算机系统,偷盗您的隐私信息。现在有了这款rm&rmvb去网页木马广告专家您就可以高枕无忧了。他可以将RM,RMVB等视频文件中添加的网页木马,网页广告删除干净,还等什么赶快下载试用吧。
http://www.i-ant.com/iant/soft/38422.html |
|