密保卡的噩梦——申请版主点亮

社区服务
高级搜索
猴岛论坛DNF地下城与勇士密保卡的噩梦——申请版主点亮
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
176个回复

密保卡的噩梦——申请版主点亮

楼层直达
|.Tiramisu.

ZxID:9112975

等级: 少尉

举报 只看楼主 使用道具 楼主   发表于: 2009-10-31 0
— 本帖被 迷失弦月 执行提前操作(2009-10-31) —
前不久在毒霸强大云查杀的海量收集下,发现了一种新型病毒,该病毒通过搜索特征码的方式找到用户何时输入用户名密码,与此同时遍历窗口找到用户打开密保卡图片的窗口,连同账号密码与密保卡信息一同提交到木马服务器。

所谓密保卡就是游戏公司推出的一项帐号安全保护服务。它是一个记录着10行8列数字的卡片,在执行敏感操作(如在幻想游戏中转让装备、修改QQ密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作。由于密保卡每次随机选择三个方格中的数字作为临时动态密码,因而,这一动态密码每次都是不同的,盗号木马如果想盗取成功就一定要想办法获取密保卡信息。下面就一起来看看该病毒是怎样绞尽脑汁盗取用户信息的。


QQ密保卡




为了实现邪恶目的,这个马必须要安然到达用户的系统中,这时候就必须绕过第一道防线—-安全软件。病毒首先通过在指定范围内查找系统文件代码的方法对抗杀软的虚拟机,使杀软虚拟机执行Int 0 异常,虚拟机跑不出行为,自然就避开了部分杀软的监控。

为了给分析师的静态分析做足干扰,病毒作者不仅使用了变形与加花,还将所有网址,特征码等有用数据进行加密处理。根据解密出的特征码,病毒开始匹配内存数据,如果匹配到则保存地址进行 patch,得到用户账号与密码后病毒作者还会进行简单的核对,类似QQ号码的长度,号码中是否有数字之外的字符等,看来病毒作者也在提升自己的代码质量。

木马千辛万苦坚持到现在,已经实属不易,不过如果木马遇到的是警觉性高的用户可能会面临功亏一篑的危险,因为部分用户为了保护自己的账号密码会使用密保卡等这些高安全级别的密码保护方式。不过这类木马获取用户的密保卡信息会在用户输入密保卡的时候查找Windows图片传真查看器,画图板和ACDSee窗口等图片查看窗口,找到后则遍历进程,通过查找包含特殊字符串的方法得到密码卡所在路径。如果用以上的方法不能定位到图片密保卡文件,木马就会使用截图方式,对整个屏幕进行截屏保存,然后链接黑客服务器,上传盗取的数据。刚好用户没升级的那天遇到此类木马流行,后果可想而知。

WinHex查看ACDSee进程内存中图片文件的路径


病毒的这种手段对用户的账号信息造成了很大的威胁,建议用户在打开游戏登陆界面之前记录密保卡相关信息,出现登陆框的时候直接输入数据,避免登陆框和密保卡图片同时存在桌面的情况。也可以考虑其他密码保护方式,比如纸介质密保卡,手机Token等。同时开启安全软件的实时升级与文件监控,这样可以更直接更快速的防护新型木马的入侵。

   
  大家注意保护自己的帐号
本帖de评分: 6 条评分 DB +70
DB+10

谢谢分享

DB+10

优秀文章

DB+20

原创内容

DB+10

哇 很恐怖哦!

DB+10

好吓人

DB+10

我很赞同

花落丶不再開

ZxID:2158707

等级: 少校
我們的目標就是農婦、山泉、有點田。
举报 只看该作者 176楼  发表于: 2009-11-22 0
他们厉害啊!
504465621

ZxID:9776705

等级: 新兵
举报 只看该作者 175楼  发表于: 2009-11-22 0
我想般密保,不般密保我的装备被人偷了
ncj120

ZxID:2364954

等级: 准尉
帅得不敢上学
举报 只看该作者 174楼  发表于: 2009-11-01 0
顶带能够带能够带能够 带能够带能够带能够带能够带能够顶
zheng0103052

ZxID:8782731

等级: 新兵
举报 只看该作者 173楼  发表于: 2009-11-01 0
顶!!!!!
死了猴子

ZxID:8780733

等级: 少将
没有猩猩的夜里,俺用猴子吸引泥
举报 只看该作者 172楼  发表于: 2009-11-01 0
刷一刀

DB:+99999999       恶意灌水
huhuhu0071

ZxID:1156030

等级: 中尉
堕落
举报 只看该作者 171楼  发表于: 2009-11-01 0
强!很强悍。楼主能教我点电脑支持,我很喜欢电脑可是我又是个电脑盲,我愿意拜师。
geyuan24

ZxID:2847713

等级: 上士
举报 只看该作者 170楼  发表于: 2009-11-01 0
我不怕  我的密保卡不在玩DNF的那台电脑上   
xiaolinxx

ZxID:8793629

等级: 中士
没有失败
举报 只看该作者 169楼  发表于: 2009-11-01 0
是啊,不知道啊
a62566567

ZxID:1489169

等级: 中士
举报 只看该作者 168楼  发表于: 2009-11-01 0
有密保也会被盗?
qq304831126

ZxID:5576081

等级: 列兵
举报 只看该作者 167楼  发表于: 2009-11-01 0
强悍
a524078167

ZxID:3009963

等级: 上士
。。。。。。。
举报 只看该作者 166楼  发表于: 2009-11-01 0
高手 佩服佩服
因拽被砍18刀

ZxID:5100085

等级: 上尉
我要的女人谁都不许碰.....
举报 只看该作者 165楼  发表于: 2009-11-01 0
JYTYTJTYJYTJT
本帖de评分: 1 条评分 DB -1
DB-1

恶意灌水

qq383251504

ZxID:2280826

等级: 中尉
昨夜的回忆。。。。。。。
举报 只看该作者 164楼  发表于: 2009-11-01 0
wa 挖。。。
放弃是一种幸福。。。。。。。。。。。。。
hyj2651423

ZxID:2397113

等级: 大校
举报 只看该作者 163楼  发表于: 2009-11-01 0
这个貌似以前就有了啊-~      
麻花卖麻花了
小小骗子

ZxID:2907268

等级: 中校
举报 只看该作者 162楼  发表于: 2009-11-01 0
好牛啊
   二傻°

ZxID:8514351

等级: 禁止发言

举报 只看该作者 161楼  发表于: 2009-11-01 0
我KAO,你吓着我了,
a5127065

ZxID:9484260

等级: 列兵
举报 只看该作者 160楼  发表于: 2009-11-01 0
  2471
...................
本帖de评分: 1 条评分 DB -1
DB-1

恶意灌水

guest

ZxID:0

等级: *
举报 只看该作者 159楼  发表于: 2009-11-01 0

  可以
holl_mars

ZxID:4165366

等级: 准尉
举报 只看该作者 158楼  发表于: 2009-11-01 0
哇  现在 科技真发达~!~!~!
« 返回列表
发帖 回复