由微軟公司推出的流式視頻格式是WMV格式。WMV是微軟開發(fā)的一系列視頻編解碼和其相關(guān)的視頻編碼格式的統(tǒng)稱,是微軟Windows媒體框架的一部分;由于WMV視頻文件經(jīng)常需要啟用IE下載許可證及證書方可觀看,所以容易被木馬病毒侵入。
由微軟公司推出的流式視頻格式是WMV格式。
WMV(Windows Media Video)是微軟開發(fā)的一系列視頻編解碼和其相關(guān)的視頻編碼格式的統(tǒng)稱,是微軟Windows媒體框架的一部分。
WMV包含三種不同的編解碼:作為RealVideo的競爭對手,最初為Internet上的流應(yīng)用而設(shè)計(jì)開發(fā)的WMV原始的視頻壓縮技術(shù);
另一種是為滿足特定內(nèi)容需要的WMV屏幕和WMV圖像的壓縮技術(shù);
在經(jīng)過SMPTE(Society of Motion Picture and Television Engineers)學(xué)會(huì)標(biāo)準(zhǔn)化以后,WMV版本9被采納作為物理介質(zhì)的發(fā)布格式,比如高清DVD和藍(lán)光光碟,即所謂的VC-1。
微軟也開發(fā)了一種稱之為ASF(Advanced Systems Format)的數(shù)字容器格式,用來保存WMV的視頻編碼。在同等視頻質(zhì)量下,WMV格式的文件可以邊下載邊播放,因此很適合在網(wǎng)上播放和傳輸。
由于微軟本身的局限性WMV的應(yīng)用發(fā)展并不順利,也面臨很多來自用戶和媒體的抱怨,用戶對某些情況下加入WMV文件中的數(shù)字版權(quán)管理(DRM)系統(tǒng)比較反感。
在Windows Media Player 11播放器中,對WMV文件恢復(fù)證書的能力并無改善。另外,微軟Zune不支持標(biāo)準(zhǔn)的Windows媒體DRM系統(tǒng),以致于無法播放被保護(hù)的WMV文件。
WMV文件受到一些用戶的抵制,原因主要有WMV視頻文件經(jīng)常需啟用IE下載許可證及證書方可觀看。
而木馬病毒制作者常常借此將彈窗病毒等與下載證書過程捆綁,導(dǎo)致用戶使用不便及受病毒威脅。許多廣告發(fā)布者甚至好事者也趁機(jī)將自己的廣告窗口等嵌入其中,借以增加流量。
在搜索引擎中輸入DRV彈窗、WMV彈窗等即可發(fā)現(xiàn),許多網(wǎng)站有專門的彈窗工具下載,這就更使WMV、WMA格式的使用者陷入無奈的境地。因?yàn)镽M和RMVB的彈窗能夠簡單的加以限制屏蔽,而WMV所使用的DRV嵌入彈窗比較難以清除。
1、在WMV格式文件中加入病毒的原理
對于WMV格式文件,是利用其默認(rèn)的播放器Windows Media Player的“Microsoft Windows媒體播放器數(shù)字權(quán)限管理加載任意網(wǎng)頁漏洞”來插入病毒。
當(dāng)播放已經(jīng)插入病毒的惡意文件時(shí),播放器首先會(huì)彈出一個(gè)提示窗口,說明此文件經(jīng)過DRM加密需要通過URL驗(yàn)證證書,而這個(gè)URL就是事先設(shè)置好的網(wǎng)頁病毒地址,當(dāng)用戶點(diǎn)擊“是”進(jìn)行驗(yàn)證時(shí),病毒或木馬植入成功。
和RM文件中的病毒一樣,在WMV文件中插入病毒我們還需要一樣工具——WMDRM打包加密器,這是一款可以對WMV格式文件進(jìn)行DRM加密的文件,軟件本身是為了保護(hù)媒體文件的版權(quán),但在攻擊者手中,便成了黑客的幫兇。
2、防御WMV格式文件中病毒的方法
防御方法有多樣,以下提供其中兩種防御方法:
(1)更換其他播放器。
(2)及時(shí)升級(jí)殺毒軟件的病毒庫,升級(jí)用戶個(gè)人的媒體播放軟件的補(bǔ)丁。