木马开发团队可以达到几十人

文/记者 李鹏

  几乎就在一瞬间,QQ、MSN、微博、微信 、Skype ……的账号就可能被盗了,对于那些“贼”来说,这简直比探囊取物还要容易,这一切究竟是怎么发生的呢?

  木马开发团队可以达到几十人

  俗话说,知己知彼,百战不殆。要想知道我们的账号是怎么没的,还得先弄清楚是谁在偷盗我们的号?一位网络资深人士告诉记者,目前网络盗号者一般可以分为三类:第一类是刚接触木马软件,想试验一下软件是不是真的好使,同时满足一下自己当高手的虚荣心;第二类是自己的账号被盗了,出于报复心理去盗别人的账号。另外一类就是专门在网上卖账号或卖装备的人或者专业的网络偷盗分子。从盗号的专业程度上讲,前两类都不如第三类。

  这些专业网络盗号者往往是两个人以上组成一个小团队,有不同的分工,比如有负责盗号的,有负责卖货的。他们的成功率往往很高,所用木马程序也是花钱找人单独开发,并不在互联网上流行,各大杀毒厂商也很难得到病毒样本,而且即使杀毒软件可以查杀,他们马上又会推出升级版本。

  而因为有需求,在网络游戏领域网游账号的价钱绝对比QQ高得多,所以这些人愿意花大价钱买不容易被查杀的木马程序,这样也就出现专门开发此类木马的大到几十人,小到几个人的团队。这些年随着网络游戏的走红,这两部分基本上已经形成了一条黑色的利益链条。

  木马往往以记录键盘动作为主

  木马在计算机领域几乎就是“绑架犯”,这种病毒运行后,会在被感染系统释放恶意文件,病毒会在后台秘密监视被感染系统用户的键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作等,同时还会窃取、修改或删除系统中存储的机密信息,从而对用户的信息安全、个人隐私甚至是商业机密构成严重的威胁。此外,该病毒还会创建密码为空的系统用户,以此种方式为系统开启后门,方便黑客进行远程登录控制,危害很大。

  北京邮电大学信息与通信工程学院副教授郝建军表示,当一个网友的计算机中的木马启动后,会自动检测系统中是否有相应的程序运行,如果检测到有指定的程序登录的时候,就会启动木马记录功能,记录键盘输入,然后将截取到的信息发送到指定的邮箱。而在网络游戏领域,一些功能强大的木马还会把游戏账号里的装备记录一起发送给“种马者”。

  例如,叫做“完美QQ大盗”的偷盗软件就是一款功能强大的木马生成器。它通过QQ聊天软件作为载体,盗取客户端用户的QQ信息、Q币、游戏币、QQ密码保护。通过它可以轻松捕获包括QQ用户Q币、游戏币、密码保护、是否会员、QQ等级数、是否手机绑定、QQ邮件、昵称、IP地址等所有信息。可谓是目前功能最强大、操作最简洁的QQ盗取软件。他可以完美破解QQ2005~QQ2006所有功能版本,包括珊蝴虫、飘云版特殊版本QQ。

  郝建军告诉记者,因为木马的大量存在,使用网上银行也会面临很大的风险。由于很多盗取银行账号的木马都会监视用户的使用,如果发现用户在登录网上银行,就会启动记录功能将用户账号和密码记录下来,并发送到指定的邮箱中,从而使用户的账号、密码被泄露。

  不过专家也表示,对于盗号木马,网友也没有必要过于恐慌,因为这些木马常常不能通用。虽然有很多远程控制类木马也具有盗取账号和密码的功能,但这类木马往往都是以记录键盘动作为主,所以大多数游戏开发商都针对这种盗号方式对自己的游戏进行处理,由于每个开发商采取的技术手段不一样,所以普通盗号软件很难把所有游戏帐号都盗走。不过网友需要注意的是,专门针对某款游戏的木马程序还是可以盗到该游戏账号的,因此也不能过于掉以轻心。

  以假乱真盗取账号

  记者在调查中了解到,目前在已发生的网络盗号事件中,黑客窃取的威胁最为严重。根据360发布的《2011年上半年互联网安全报告》,黑客窃取网站数据库的危害已远远超过盗号木马。因为如果一家网站服务器被黑客攻破,成百上千万用户的常用邮箱和密码泄露后,可能导致网上支付等其他重要账号也一并失窃。此前爆发的微博、MSN大面积盗号事件,其攻击均为黑客所为。而这些黑客的一个重要手段就是利用社会工程学的法则盗号。

  郝建军表示,在互联网领域,所谓的社会工程学,其实就是使人们顺从你的意愿、满足你的欲望的一门艺术与学问。比如前段时间经常有人通过做一个假的腾讯页面,冒充腾讯搞活动,让用户输入用户名、密码。或者发信给你,说是腾讯公司维护服务器,数据丢失,让用户提供QQ号和密码等资料。这些都算是社会工程学在计算机安全方面的一个应用,因为盗号者并没有用什么技术手段,而是通过常规的欺骗手段让你自己把号码和密码告诉他。

  利用社会工程学盗号在网络银行欺诈方面尤为普遍。现在很多骗子常常制作和网络银行极为相似的网页,几乎达到以假乱真的地步,如果不小心就会落入陷阱。

  发送短信“订阅”至 15117931632,有专人为您提供订阅服务。咨询电话:400-0885-266

时间: 2024-09-19 09:01:29

木马开发团队可以达到几十人的相关文章

如何对待开发团队中那个拖后腿的人?

每个开发团队中总有一个人是最差的,老跟不上整体水平.据我观察,队友们对待这个差生的态度是团队健康状况的重要标志.(注:原文用"贝尔曲线(bell curve)",也就是"正态分布"来衡量团队的整体水平分布,这里意译成"整体水平".) 我运气一直不错,在过去的几十年里,干过各种的行业和职业,在不少团队中待过,都是气氛融洽和技能娴熟的开发团队.并不是说每个项目都是成功的,(外部因素无法控制),但是经验永远有深刻的价值. 在成功的开发团队里,最显著的特

如何对待测试开发团队中那个拖后腿的人?

每个开发团队中总有一个人是最差的,老跟不上整体水平.据我观察,队友们对待这个差生的态度是团队健康状况的重要标志.(注:原文用"贝尔曲线(bell curve)",也就是"正态分布"来衡量团队的整体水平分布,这里意译成"整体水平".) 我运气一直不错,在过去的几十年里,干过各种的行业和职业,在不少团队中待过,都是气氛融洽和技能娴熟的开发团队.并不是说每个项目都是成功的,(外部因素无法控制),但是经验永远有深刻的价值. 在成功的开发团队里,最显著的特

javascript-3人web开发团队,在交互上要如何配合?

问题描述 3人web开发团队,在交互上要如何配合? 我是写前端的,另两个写后台.我现在的问题是:我能把前端的所有页面写了,能写交互效果,也会用ajax.但关键是我不可能写完静态页面再交给后台看吧,这样他们中途有很多时间久空闲了.我要怎样填充这段空闲时间? 请各位指教下,谢谢. 解决方案 一般写前端js的都是些公共方法的,针对每个功能的个别具体只有这个功能自己才会用的js一般是这个功能负责的开发人员自己写的.毕竟后台开发人员本身也是会写js的.

ShopEx开发团队

author : ShopEx开发团队 since : 2009-12-03 $Rev: 195 $ 前言和导读 安装和使用 2.1. 安装shopex 2.1.1. 如何选择主机 2.2. 初始化配置系统 2.3. 系统调优 2.3.1. url rewrite 2.3.2. 搜索引擎优化(SEO) 2.3.3. 服务器配置 2.4. 操作技巧 2.4.1. 使用快捷键 2.4.2. 使用条码扫描器 2.5. 业务成长之后... 2.6. 升级方法 扩展shopex 3.1. 插件体系 3.1

顽石互动吴刚:手游开发团队逆袭三部曲

2013年7月25日,中国国际网页游戏峰会在上海浦东嘉里大酒店正式召开.顽石互动(北京)网络科技有限公司首席执行官吴刚出席了本届页游峰会,并带来了主题为<手机游戏开发团队逆袭三部曲>的精彩演讲.以下是演讲实录吴刚:今天不谈逆袭,.我们<三国杀场>利润到了60万到80万左右,月营收在300万到400万人民币之间.年总收入在2千万人民币,在91开第一服收入已经有160万人民币,在台湾开第一服收入220万人民币.平均下来每个用户的价值10块钱人民币.台湾月收入1千到1200万新台币.境内

如何组建网站开发团队

如何组建并打造一个优秀的开发团队,这些开发都是个人的一些看法,如果有偏颇之处,希望能互相交流.     1.达到组建开发团队的基本前提.        a:开始小规模或者大规模建立开发团队的前提是项目雏形及资金到位.        b:任何投资人.创业者都有一个潜意识,用最少的成本来作最多的事情.        以上两条是开始组建正式的开发团队的前提,否则的话,建议创业者或者投资人还是多做做项目雏形(商业目的.策划流程.营销流程).资金等方面的事情.当然上面这些东西不一定是尽善尽美的,也没有这个

浅谈PHP开发团队的管理之道

说明:本文节选自<浅谈PHP开发团队管理及程序员做人问题>.全文请点击这里访问. 看了标题,也许很多程序员会反感的说:"程序员的做人问题先不用谈,你想出来这个标题,那你做人是不是有问题吧!" 笔者本人并不反驳这样的说法,每个人都有自己的做人原则.法国人的那句俗话说的好:"我不苟同你的思想,但是我绝对捍卫你思想的自由". 是,这是站在个人的立场上可以那么说.但是如果站在一个团队的立场上呢?一切不尽然了! 无论马拉车的原理也好,还是木桶原理也好,西方人整出来

Google 极客谈软件开发团队的不良行为

开发团队是一个整体,稳定的.沟通无碍的团队文化非常重要.好的文化氛围应该包括基于共识决策的开发模式.高质量的代码.代码审查,以及能让人放心尝试新事物或者快速失败的环境.Brian和Ben是Google的两位开发主管,他们在"极客与团队"中列举了软件开发团队的典型不良行为,提醒开发者时刻保持警惕,并提出了一些实际的解决办法. Brian和Ben指出,团队的注意力和专注力是最容易受到威胁的.团队规模越大,编写软件和解决有趣问题的能力就越强-不过这种能力毕竟是有极限 的.要是你不去主动保护它

asp.net-现在用C#做软件或者是系统之类的开发团队,用ASP.NET MVC的多吗?

问题描述 现在用C#做软件或者是系统之类的开发团队,用ASP.NET MVC的多吗? 现在用C#做软件或者是系统之类的开发团队,用ASP.NET MVC的多吗? 最近公司要做一个管理系统,我感觉用一个框架加非常好做了,但是他非要用mvc做,感觉满蛋疼的,我就问哈 ,现在做开发的,不论大公司小公司,用MVC的多吗? 解决方案 MVC只是一个概念,只要将逻辑.数据.界面显示分离即可.和用什么语言无关.现在开发web应用,用MVC框架的比较普遍. 解决方案二: 和多少没有关系.乘坐公交车的人比乘坐私家