瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 暈,你們猜我在X網站看見什麽了??
老纳疯了 - 2010-8-22 22:42:00
我剛才去逛XX網站耍,結果居然看見這麼一個帖子!!!



病毒防範:
1、ID常是一大串号码的(因注册机很多是注册号码的)发布的东西,要留意。
2、后缀为EXE的文件就一定到先看他的站是什么站,例如这个:
http://www.ikaka.com/upfile/XXXXXXXXXXXXXX.exe
去掉尾巴看:http://www.ikaka.com/
只是个人人能用的文件上传中心,并不是什么正式的大站,你就不要下载。
3、结尾是数字或E文象sid=XXXX的,一般都是连接,骗取点击的!
4、上传的文件如果是RAR结尾的一般下了后先查下,可能捆绑木马!
5、片子格式是RM的,现在也有技术可以捆绑木马,查下没有错的!
6、一般下发贴数多的会员发的东西比较安全。
7、下载是看看里面的内容,除格式为电影的文件外别的都不下比较好。

(一)RM、RMVB文件中加入木马的方式
Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。
(二)WMV、WMA文件中加入木马的方式
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。
(三)防御方法
1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)
3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)
4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)
5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0; 360SE)
老纳疯了 - 2010-8-22 22:43:00
自己坐沙發!!  看來就算是XX網站也還是有好東西滴!長見識了
狐狸_小可 - 2010-8-22 22:47:00
:kaka6:  太多了。。

我没看懂。。占个板凳。
老纳疯了 - 2010-8-22 22:53:00
沒看懂??
很好理解呀,就是在一個病毒肆虐的成年人網站裏面,看見了一個教大家防範病毒的帖子,
拿到這裡和大家分享下。。。。。就這麼簡單
直升战斗龙 - 2010-8-22 23:01:00
:kaka8: 其实做那么多事不如用个HIPS————————多简单啊
有事没事打个补丁,良好的上网习惯,比什么都好:kaka6:


而且,任何文件形式都是可以是木马,只要是本身为可执行,现在随便发个表情都有可能中毒,有什么不可以?任何软件都有漏洞,而漏洞就是激活木马的方式
老纳疯了 - 2010-8-22 23:05:00
嗯嗯,有道理
桂VS平 - 2010-8-23 6:41:00
楼主  不能外链的
鬼鬼小猫咪 - 2010-8-23 8:14:00
楼主辛苦了,以前还真没听说过呢.
筱妖 - 2010-8-23 8:43:00
感谢楼主为我这电脑太白普及知识~
为什么不懂 - 2010-8-23 9:09:00
反正是举例,改成卡卡链了
1輩吇筷楽 - 2010-8-23 22:01:00
少去那些网
1輩吇筷楽 - 2010-8-23 22:01:00
少去那些网
1
查看完整版本: 暈,你們猜我在X網站看見什麽了??