TechTarget中国网站推荐

研究人员消灭多媒体特洛伊

2008-8-22  选择字号:  | |
打印本文章

【TechTarget中国原创】一位波兰的安全研究人员正在调查攻击者如何使用多媒体特洛伊感染对等网络中的音频和视频文件。目前他已经创建的一款工具来修复受感染的文件。

  Hispasec Sistemas 的安全研究员Marcin Noga说,多媒体特洛伊木马有欺骗杀毒厂商的能力,而多媒体木马是在七月被杀毒厂商发现的。

  这个特洛伊木马的名字是GetCodec,它是插入到微软的Advanced Systems Format (ASF)的,影响Windows Media Audio (WMA)和Windows Media Video (WMV)文件。当受影响的媒体文件打开的时候,Windows Media Player就被导向了含有虚假多媒体数字信号编解码器和恶意软件的网站。

  根据Noga的反工程分析,恶意软件的制造者可以改变在服务器下载编码器/解码器(多媒体数字信号编解码器)的URL,传送任何类型的内容并更新文件,和厂商更新特征的速度一样快。Noga说,迄今为止,它成功的在对等网络中传播。而且会为下到企业环境、政府机构和学校。

  Noga在标题为“GetCodec Multimedia Trojan Analysis”的研究论文中说:“这已经是技术和社会工程结合方式的另一种例子,当目标是高传输率的时候,这是一种很好的混合。”

  Noga发布了多媒体木马消毒器,他说它可以修复受感染的文件。
在一封交换邮件中,Noga说GetCodec特洛伊并不复杂,而且好像有没有完成的代码。他说,目前这个特洛伊木马在很低的水平上影响文件.

  Noga说:“作者使用了标准的Windows API和合适的COM界面来搜索和操作数据。它并不包含反出错机制会者虚拟计算机监测技术,这样我可以享受观察特洛伊木马进来的‘乐趣’。”

  Secure Computing Corp.的研究人员是发现的新媒体特洛伊木马的第一批人种的一部分。五月份,监测到了相似的攻击,McAfee Inc.发现受到感染的计算机超过了36万台。

【美国TechTarget独家授权】 Researcher disinfects multimedia Trojans

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina Guo   
IE目前不允许在BHO在没有经过用户允许的情况下安装,这样就防御了大量浏览器间谍软件在电脑中找到立足之地……
本文中将介绍防御间谍软件入侵的另外的主动措施:不管是过去还是现在,很多人都选择换到完全不同的浏览器,而不是仍然坚持微软和IE的不安全性……
专家提醒广大电脑用户,最近一周来互联网上平均每天增加恶意网页高达5000个左右,这些恶意网页大多数是被“挂马”的,一旦用户访问,电脑将自动从网络服务器下载木马……
好消息是因为间谍软件已经很流行了,所以有很多反间谍软件工具。更好的是这些最好的工具可以让个人免费使用,而且他们在不断更新,这要感谢很多贡献者不懈努力……
如果你已经熟悉了Windows系统的内部工作,你可以进行下一步,并进行谨慎的清除。这里就是你要寻找的最好的工具……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?