加入收藏|设为首页

手机版
$(function(){ $("#sj").hover(function(){ $(".wap_in").show(); },function(){ $(".wap_in").hide(); }); });
惠州-惠城
0752-2285080 130 752 11555
深圳
重庆
昆明
贵阳
$(window).scroll(function(){ var scrollTop = $(document).scrollTop(); if(scrollTop > 0){ $("#top").addClass("s_down"); } else { $("#top").removeClass("s_down"); } initTop = scrollTop; });
新闻中心
经典案例 [ 更多 ]
  • 中国大麦网

  • 田美花园

  • 树年手机

  • 黑龙潭

  • 以幸时尚摄影

合作伙伴

网络安全教程:色情网站如何用DRM挂马敛财

2014-05-30 11:18:10 来源:知讯网络 字体大小:TTT
[摘要] 如今的挂马集团可以说是盗号产业链中的霸主,他们掌控着挂马平台,牟取暴利。为了收集挂马资源,他们会使用各种
如今的挂马集团可以说是盗号产业链中的霸主,他们掌控着挂马平台,牟取暴利。为了收集挂马资源,他们会使用各种挂马技术,甚至是研发自己的挂马技术。经过追踪发现一个挂马集团研究出数字版权证书挂马的技术(也称DRM挂马),该挂马技术还是第一次被发现。

  安全小百科:DRM的中文全称是数字版权管理,指的是出版者用来控制被保护对象的使用权的技术,这些技术保护的对象是数字化内容,例如软件、音乐、电影等。

  “加拿大阳光国际娱乐集团”,这个声称在加拿大注册但网站服务器在美国华盛顿的公司,控制着多达20多个中文色情网站。这些网站频繁更换域名,绕过国内网络安全的防线,将淫秽内容倾倒给中国网民。

  这些色情网站以每年300元的年费大肆敛财,月收入估计过千万元,不过这并没有满足犯罪集团的欲望,他们还利用色情视频挂马,“拓宽”了收入来源。根据这些色情网站访问量保守计算,该集团至少已经控制近千万台“肉鸡”。

  那么加拿大阳光国际娱乐集团是通过什么方式获取大量“肉鸡”的呢?首先,他们通过色情P2P下载网站布下诱饵,吸引那些经不住诱惑的用户访问网站,然后再诱使用户下载带木马的色情视频,木马一旦成功进入用户的电脑就会暗中进行盗号活动。与以往通过溢出攻击用户的色情视频不同,这些色情视频是通过数字版权证书传播病毒的,也被称为DRM挂马。

  数字版权证书成挂马利器

  数字版权证书应用非常广泛,许多在线音乐商店都在使用,例如苹果公司的iTunes Store。利用DRM的挂马方式有许多种,比如加拿大阳光国际娱乐集团就是通过Windows Media Player内置的数字版权来进行挂马的。

  当一段WMV视频被加入DRM证书之后,Windows Media Player播放这种带DRM证书的视频时会先弹出一个DRM认证网页窗口,去访问视频指定的版权认证网页。由于弹出的DRM认证网页并不具备阻止弹窗等功能,因此黑客能够利用认证网页进行挂马,轻松逃避许多杀毒软件的追查

 

 

成都网站建设,成都网页设计,成都网络推广,德阳网站制作,德阳网站建设,德阳网页设计,泸州网站建设,泸州网页策划,泸州做网站,攀枝花网站建设,攀枝花网页设计,攀枝花网络推广,自贡网站制作,自贡网页设计,自贡网站建设,绵阳网络推广,绵阳网页设计,绵阳网站建设,广元网站建设,广元网页设计,广元网络推广,

 

$(document).ready(function() { $("#selectXiangGuanLianJie").change(function() { var hrefstr = $.trim($(this).val()); if (hrefstr != "" && hrefstr != "0" && hrefstr != undefined) { var tmp = window.open("about:blank", "", ""); tmp.moveTo(0, 0); tmp.resizeTo(screen.width + 20, screen.height); tmp.focus(); tmp.location = hrefstr; } }) }) var yzhzsfid = "10000007"; $(document).ready(function() { if (para("q")) { $(".ccooperate .item").eq(para("q")).show().siblings().hide(); $(".xymenu li a").eq(para("q")).parent().addClass("current").siblings().removeClass("current"); } else { $(".ccooperate .item").eq(0).show().siblings().hide(); $(".xymenu li").eq(0).addClass("current").siblings().removeClass("current"); } $("input:text,select,textarea").bind({ focus: function() { $(this).css("border-color", "#222") }, blur: function() { $(this).css("border-color", "#bbb") } }) }) function fontSizeChange(){ $(".newspage center.info span").click(function(){ $(this).addClass("current").siblings().removeClass("current"); if($(this).hasClass("small")) $(".zw").css("font-size",14); if($(this).hasClass("middle")) $(".zw").css("font-size",16); if($(this).hasClass("big")) $(".zw").css("font-size",18); }) } fontSizeChange(); $(".rxxm").imgFade(); setFullHeight(); $(window).resize(function(){ setFullHeight(); }); $(".rxxm").imgFade();

深圳知讯
深圳业务咨询

惠州知讯
惠州业务咨询

重庆知讯
重庆业务咨询

贵阳知讯
贵阳业务咨询

昆明知讯
昆明业务咨询

客服李小姐 客服李小姐

客服许小姐 客服许小姐

客服王小姐 客服王小姐

 备案客服 备案客服

var _bdhmProtocol = (("https:" == document.location.protocol) ? " https://" : " http://"); document.write(unescape("%3Cscript src='" + _bdhmProtocol + "hm.baidu.com/h.js%3Ff0883abc848f2bd29b354805cee56dbd' type='text/javascript'%3E%3C/script%3E")) var box = new LightBox("idBox"); $("idBoxCancel").onclick = function(){ box.Close(); } $("idBoxOpen").onclick = function(){ //box1.Close(); box.Center = true; box.OverLay.Color = "#000"; box.Show(); } var box1 = new LightBox("idBox1"); $("idBoxCancel1").onclick = function(){ box1.Close(); } $("idBoxOpen1").onclick = function(){ //box.Close(); box1.Center = true; box1.OverLay.Color = "#000"; box1.Show(); } function kefu_close() { document.getElementById("bottomDiv1").style.display="none"; $(".footer").css({"margin-bottom":"0px"}) }