视频带木马的常见策略

社区服务
高级搜索
猴岛论坛电脑百科视频带木马的常见策略
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

视频带木马的常见策略

楼层直达
z03x10g

ZxID:1365463

等级: 上尉
举报 只看楼主 使用道具 楼主   发表于: 2008-03-25 0
一、为什么视频木马如此猖獗?

事实上,利用Real Player播放器的固有漏洞,在RM/RMVB格式视频中夹带病毒及木马程序,然后通过固有漏洞对用户进行攻击的事件已经是相当普遍了,其原因一方面是 Real Player播放器知名度和覆盖面都非常广,一个.RM或.RMVB格式的视频被植入病毒或恶意木马,就可能会以迅雷不及掩耳之势殃及成百上千台电脑;另一方面在视频中夹带病毒及木马程序的实现技术非常简单,网上甚至有专门的将病毒(木马)捆绑于指定视频文件的应用软件免费提供给所有用户下载,也就是说几乎每一个用户都可以在自己的电脑上制作“带毒”或“挂马”视频。

二、防范视频木马的应对策略

用户一般是很容易发现视频中夹带病毒或恶意木马程序的,比如用户在播放视频短片或影视作品时,网页浏览器会时不时的自动弹出骚扰广告窗口,有时候这些自动弹出的广告网页窗口会越来越频繁,最后以至于耗尽用户的系统资源!

防范木马(病毒)一般有两种常见思路,一种是“权宜之计”,也就是有效阻止木马的运行,使木马的盗取和破坏功能发挥不到作用,沿着这种思路,用户可以通过设置防火墙的应用程序访问网络的规则来禁止Real Player播放器连接网络,从而使Real Player播放器无法依托网络调用带毒或挂马网页,不过这种方法毕竟治标不治本,并且以后用户需要使Real Player播放器访问网络时,切换起来也麻烦;另一种思路就是将木马(病毒)与与之相捆绑的正常视频源文件分离,也就是与那些进行视频木马捆绑的操作 “反着干”,这当然是既治标又治本的方法。

目前常用的专门根除视频木马的工具虽然有不少,但大都不能支持及时木马(病毒)特征库的升级,能够准确识别和干净清除木马的数量十分有限,并且有很大一部分是有功能限制的共享软件。笔者这里推荐“影音巡警 V2.0”,它是没有任何功能限制的绿色环保软件,无须安装,永久免费使用,并且支持木马(病毒)特征库的即时升级。
三、“影音巡警 V2.0”使用方法

“影音巡警 V2.0”是一款由著名的超级巡警开发团队最新推出的专业视频木马(病毒)查杀软件,可以支持包括RM、RMVB、WMV和WMA等多种格式的视频木马(病毒)的智能检测。

用户将软件下载后,解压即可直接使用了,软件在每一次启动时,会主动检测是否有最新的木马(病毒)特征库更新,如果有,软件会自动完成更新升级(如图1)。

接下来用户只要在软件的“选择文件或路径”框中指定需要进行检测的视频文件,接着再选择一个检测方式,最后单击“检索”按钮,软件即可自动完成对指定视频文件的木马检测和清除操作,非常快捷和方便(如图2)。

这里需要说明的是,这款软件支持“快速检测”和“全面检测”两种检测方式,对于视频较大的文件,笔者建议大家可以选择“快速检测”的最优化方式。

四、一些使用感受

作为目前主流安全防御软件——超级巡警工具的一个配套小软件,“影音巡警 V2.0”的功能和对视频木马(病毒)的检测能力还是非常出色的,笔者就使用该软件成功清除了多个带有木马和时常弹出广告窗口的.RMVB文件,现在笔者就养成了每次播放所下载电影及视频文件前,使用“影音巡警 V2.0”先行进行检测的好习惯。另外,由于这款软件是无须安装的绿色环保软件,所以更适合将其放在U盘中随身携带,随时随地的进行“带毒”或“挂马”视频的检测。
奋、  ˉ斗

ZxID:1306520

等级: 少将
没有最好的..!      .
举报 只看该作者 沙发   发表于: 2008-03-25 0
汗啊  ~~我没看完  眼涩~
violence_tao

ZxID:1382837

等级: 新兵
举报 只看该作者 板凳   发表于: 2008-03-25 0
我来看过  谢谢高手指点
      [Late in the] memories of the arrival of a merciless
« 返回列表
发帖 回复