|
小刘叫你怎么防御盗号木马,开发组来看看
本人玩黑有些年头了,自己经验,告诉大家轻松防御
(木马)盗号木马是指隐秘在电脑中的一种恶意程序,并且能够伺机盗取各种需要密码的账户(游戏,应用程序等)的木马病毒。
(木马原理)经常看到有用户说,在输入自己帐号与密码后提示密码错误,那么八九不离十就是中了盗号木马了,其实
这种木马是最早期的盗号木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的盗号木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。
盗号木马程序一般分为服务器端程序和客户端程序两个部分,当服务器端程序安装在某台连接到网络的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。
这种木马一般的"伪黑客"很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了。一般他们都会采用只有服务器端的小木马,这类木马通常会把截取的密码发到一个邮箱里,不需要人为操作,有空去收趟邮件就可以了。
这种木马遍布互联网的各个角落,的确防不胜防,由于木马程序众多,加之不断有新版本、新品种产生,使得软件无法完全应付,所以手动检查清除是十分必要的。
木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些系统进程寄生在一起的。如著名的广外幽灵就是寄生在MsgSrv32.exe里,它也会悄无声息地启动,木马会在每次用户启动windows时自动装载服务端,Windows系统启动时自动加载应用程序的方法木马都会用上。如启动组、win.ini、system.ini、注册表等等都是木马藏身之地。
以上介绍可以看出以下几点
第一、盗号木马是根据绑定游戏目录下的,根据游戏启动来记录键盘。 为什么开发组NC密码输入后如果删除就密码不见了?为什么不能给我们改变账号的数字?为什么输入密码后我们在输入账号就密码不见了?完全是垃圾,最基本的防御而且是最有效的办法我们用不了?
第二、如果是写一个木马不用很长时间,因为网上有木马生成器,但是如果修改成大话三盗号木马,这个肯定是有心人来做的,为什么不能抓几个惩罚下不忙KFZ前辈,现在小弟收个200W以上的东西,都要求过藏宝阁。
第三、大话三虽然捆绑360引擎,但是好多人,都不会用哪个东西,360有什么,我们国内的杀毒软件除了瑞星,别的有自己的杀毒引擎?你吃360多少钱,给你那么多装机了,要不给我挂下我的主页,一台电脑0.5元。
第四、请网易招聘网管时候,请好好问问,不是学历决定待遇,要有能力,别TMD一盗号就说杀毒软件升级。不会的百度下免杀
第五、玩家跟KFZ自己都找找原因,我玩这么几年,就没被盗过
第六、请大家不要点击不必要的网站,有些钓鱼网站,能给你一天之间网费全无。
网易说反外挂,开个按键精灵,才装上,没用,说我用第三方,你说你跟360跟QQ跟迅雷有什么区别。
不要到时候大家都抵制网易
[ 本帖最后由 woaijiao_-520 于 2011-6-8 16:34 编辑 ]
|
评分
-
1
查看全部评分
-
|