[align=center]盗号之木马篇[/align]
前言
理论
木马的简介
引用百度百科
盗号木马的种类
盗号木马
键盘记录类
读取内存类
修改客户端类
远程木马
浅析灰鸽子
木马的传播途径
系统漏洞传播
闪存等移动存储设备传播、
第三方软件漏洞传播
利用电子邮件,QQ,MSN等即时通讯软件传播
防治措施
使用防火墙及杀软
使用密保卡及统军令
时刻保持警觉
后记
[align=center]前言[/align]
最近发现盗号的问题还是比较热门,不少盗号者被骂的狗血淋头。。。
虽然吧友们的做法有些偏激,但是盗号的行为确实让人所不耻。不过你既然没有做好相关措施,怎能怪盗号者去偷取你的财宝。如果一个陌不相识的人的游戏账号被你知道,里面具有很高的游戏价值装备,你会不会去盗?对于大骂盗号死户口本之类的,我大多感觉是吃不到葡萄说葡萄酸!
既然不能阻止盗号者的盗窃行为,那么我们必须要做好防盗措施。
首先,我要向大家的脑子里注入一些理念。
1. 盗号者不是神,不是说盗谁就是谁!顶级的黑客也没那本事!
2. 盗号者很难突破官网的防御,绕过密保之类的改你密码!
木马的简介
木马(Trojan)这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
盗号木马的种类
1. 键盘记录类
大多数盗号木马都属于此类,记录你的键盘操作。截取电脑上的密保卡图片。发送到指定的信箱。信箱分为邮件信箱和网页信箱。不多谈。
2. 读取内存类
这类木马比键盘记录木马高级,通过破解暂时储存在内存的密码发送到指定信箱。
3.修改客户端类
这种盗号木马属于钓鱼木马,修改游戏快捷方式或通过加载进程来使客户端变异!正常将密码发送到游戏服务器的同时还将密码发送给了盗号者,危害极大!!
远程木马
[attachment=6441568] 灰鸽子
灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。截至2006年底,“灰鸽子”木马已经出现了6万多个变种。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
灰鸽子木马已经不属于盗号木马的范畴了,由于也是盗号的一种手段所以简单的给大家说下。
许多朋友经常眼看这游戏装备被转移却惊恐的发现无法操作电脑!!或者显示器黑屏几分钟,第一反应就接显示器的电源,而不是断网线或者重启。等到显示器亮了却发现装备游戏币统统不翼而飞了。。。。
从灰鸽子的操作界面我们就可以看出捕获屏幕是盗号的最大利器了。随时看着你的显示屏还能监控你的键盘你怎能不被盗?PS:灰鸽子使用键盘记录需要插件。本身并不具有黑屏及键盘记录功能,其他远控软件大多有黑屏及键盘记录功能。在此只拿灰鸽子描述下。
木马的传播途径:
1. 系统漏洞传播
一些电脑很长时间没打补丁,以至于等到相关漏洞都可以用工具批量入侵了,当然会被人种下木马。网页挂马也是需要相关的IE漏洞的。
2. 闪存等移动存储设备传播
电脑设置的不好,自动播放没关。双击驱动器的同时木马随之运行。或者闪存里的文件有木马,共享给别人时使别人中招。
3. 第三方软件漏洞传播
系统没有漏洞,木马当然会从别的地方进来。电脑上装的软件360啊QQ啊快播啊都属于第三方软件,不是说第三方软件不安全,但是也有一定的可能性让木马进来。BT下载时偷偷把木马绑在文件上,传播速度可是很恐怖的!!!
4. 利用电子邮件,QQ,MSN等即时通讯软件传播
这个不用多说把,QQ接收到的东西一定要小心,邮件也是。吧友发的福利也要经过杀毒后使用的。
防治措施:
1.使用防火墙及杀软
这里我要说下了,杀毒软件最好不要选择热门国产杀软。不是因为我针对国产杀软,实在是很容易被针对!一般的木马都对国内主流杀软做了免杀处理,杀软查不到!我们可以换一些冷门杀软或者中毒时多换几种杀软杀。
2.使用密保卡及统军令
如果密保卡及统军令没有用的话,游戏公司为什么推出它?总是有人把盗号者神化,可以绕过密保卡统军令之类的。如果真的没有用,你见哪个游戏公司抛弃他了?把密保卡储存在电脑上增加的安全性仅仅提高了百分之十,主流的盗号木马都带有截取密保卡功能。所以把密保卡存在手机里把。或者拿张纸抄下来。高富帅买统军令还是压力不大的。
3. 时刻保持警觉
时刻保持警觉,观察一切可疑行为。做出最理智的判断!
后记
写本文也是心血来潮。中学毕业的语文水平写不出什么水准大家凑活看。盗号者其实并不可怕,未知的才是可怕的。对于盗号者不要存有恐惧心理,做好自己的防盗措施。谁也盗不走你的号。时间仓促,没有多加修改。望补充
我也会对大家关于电脑知识方面的问题做出回答
[ 此帖被冬寒、雪未飘在2013-01-05 15:43重新编辑 ]