瑞星卡卡安全论坛综合娱乐区Rising茶馆 暈,你們猜我在X網站看見什麽了??

1   1  /  1  页   跳转

[侃谈天下] 暈,你們猜我在X網站看見什麽了??

暈,你們猜我在X網站看見什麽了??

我剛才去逛XX網站耍,結果居然看見這麼一個帖子!!!



病毒防範:
1、ID常是一大串号码的(因注册机很多是注册号码的)发布的东西,要留意。
2、后缀为EXE的文件就一定到先看他的站是什么站,例如这个:
http://www.ikaka.com/upfile/XXXXXXXXXXXXXX.exe
去掉尾巴看:http://www.ikaka.com/
只是个人人能用的文件上传中心,并不是什么正式的大站,你就不要下载。
3、结尾是数字或E文象sid=XXXX的,一般都是连接,骗取点击的!
4、上传的文件如果是RAR结尾的一般下了后先查下,可能捆绑木马!
5、片子格式是RM的,现在也有技术可以捆绑木马,查下没有错的!
6、一般下发贴数多的会员发的东西比较安全。
7、下载是看看里面的内容,除格式为电影的文件外别的都不下比较好。

(一)RM、RMVB文件中加入木马的方式
Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。
(二)WMV、WMA文件中加入木马的方式
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。
(三)防御方法
1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)
2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)
3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)
4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)
5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0; 360SE)
最后编辑为什么不懂 最后编辑于 2010-08-23 09:08:50


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
分享到:
gototop
 

回复:暈,你們猜我在X網站看見什麽了??

自己坐沙發!!  看來就算是XX網站也還是有好東西滴!長見識了


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
gototop
 

回复 3F 狐狸_小可 的帖子

沒看懂??
很好理解呀,就是在一個病毒肆虐的成年人網站裏面,看見了一個教大家防範病毒的帖子,
拿到這裡和大家分享下。。。。。就這麼簡單


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
gototop
 

回复 5F 直升战斗龙 的帖子

嗯嗯,有道理


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT