魔兽世界盗号木马原理揭秘

1. 感染

盗号者一般把盗号木马放在网页上,或者利用网页的JS脚本、ActiveX插件等功能把木马下载到用户电脑上,强一点的还把木马绑定到图片、动画、视频里,然后诱骗用户点击。还有就是把木马绑定到一些程序中,尤其是外挂程序。甚至很多外挂程序本身就是盗号木马。 中招的用户,一般是浏览过一些八卦网站,被诱惑点击过某些图片、动画、视频,或者运行过某些来历不明的程序。

2. 潜伏与激活

现在的新型木马会把自身功能模块(或者自身程序代码)写入WINDOWS的系统文件中,例如资源管理器EXPLORER.EXE,声卡、显卡的驱动程序等,就这样潜伏了下来。而且就算是安全模式,一开机木马都会被XP系统加载,比以前的木马通过修改注册表来启动加载高明多了。 木马被加载后就被激活了。现在的新型木马,激活后是没有独立的内存进程的,查看内存进程是看不到它的。那么它躲藏在哪里呢???它把自身注入到正常的系统进程SVCHOST.EXE中去了,XP系统起码有5个SVCHOST.EXE进程,是负责用户上网功能的(不要随便关闭这些进程哦,会上不了网滴),木马随便找个进程都能躲藏进去。本文来自http://bianceng.cn

3. 监视与窃取

木马会监视用户的活动,监视用户电脑内存的特定进程----例如游戏程序的进程(魔兽世界的WOW.EXE),并记录用户在该进程输入的账号、密码等信息。 多数木马会偷偷地主动连接网络和向外发送记录到的信息,但这样容易被某些杀毒软件和防火墙发现。所以有一些设计巧妙的木马它会静静地等,一直等到接到盗号者的指令才会把记录的信息发送出去。 不管怎么样,用户的账号、密码是被盗号者偷到手了。

4. 木马诈骗密保卡

对于绑了密保卡的用户,盗号者偷到了账号、密码还是没用。盗号者会怎么做呢?木马+骗术。 先看骗术,用虚假中奖信息诈骗是常见手段,还有什么打折充值、代练之类,目的是骗用户说出盗号者想要的密保卡随机密码,然后登录上来洗劫,等被踢下线的用户再登录上来,身上已经光溜溜的了(前后不到一分钟)。 再看木马, 以魔兽世界为例,说说盗号者是怎么把绑了密保卡的账号盗取的。 盗号者用盗到的账号、密码登录9C的账号管理中心,改密码,再选择换密保卡。换卡要先输入原密保卡的三组密码。于是盗号者对木马发出指令,这时 密保卡用户会在玩游戏时突然掉线(不关电信和9C的事,是木马搞的鬼),然后出现要求用户输入密保卡上的三组密码的提示,而这个输入密保卡密码的界面是木马程序弄出来的,不是游戏程序的,但是因为弄得跟真的一样,一般用户难分真假,而要求输入的三组密码正是……。 不明底细的用户,稀里糊涂地输入了密保卡密码,结果就是盗号者用他手上的密保卡替换绑定了这个账号,账号彻底易主。 但盗号者是不会亏本的,用密保卡绑定的账号,怎么也值点钱的,不值钱谁会去绑。

如何防盗号?

1、洁身自爱,不要受诱惑点击不明连接,不要访问那些杂七杂八的网站,不使用外挂。

2、杀毒软件+防火墙、密保卡仍然是必不可少,能大大降低你被盗号的机会。

3、提高警惕,以防被骗。现在很多网游都推出了密保卡,要警惕各种骗局,特别是要你密保卡随机密码的。

时间: 2024-10-27 22:46:44

魔兽世界盗号木马原理揭秘的相关文章

网银盗号木马病毒原理

随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味.在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋. 木马原理分析 这不最近又出现了新的网银木马Win32.Troj.BankJp.a.221184程序,该木马病毒可通过第三方存诸设备及网络进行传播,会给系统.网络银行用户带来损失.该木马一但进驻系统,首先会自行寻找系统中的"个人银行专业版"的窗口并盗取网银账号密码,然后该病毒将自

贝壳云安全报告:9月份网游火爆盗号木马泛滥

网游不息,盗号不止.你是否还在为盗号问题总是解决不了而烦恼?你是否还在为应该选择什么安全产品而犹豫?贝壳安全网游盗号木马疫情报告为你排忧解难.9月网游安全新闻大事记9月最大的事情莫过于魔兽世界重新正式开服.黑客们当然不会放过这个机会,费尽苦心,花样百出.魔兽盗号转战Q群, 众多杀软无奈http://www.beike.cn/supesite/html/91/n-91.html主流杀软 纷纷落败山寨插件!http://www.beike.cn/supesite/html/87/n-87.html随

德夫下载器狂下11种盗号木马

近日,记者陆续接到几位网游用户的求助电话,均反映自己的游戏帐号密码莫名被盗."我玩网络游戏已经快3年了,就在昨天,苦心经营的征途与武林外传的帐号密码同时被盗,几万块的装备也不翼而飞."玩家刘先生愤怒地表示. 据金山毒霸反病毒监测中心表示,近日,一名为"德夫下载器"变种SS(Win32.Troj.Delf.ss)的木马病毒异常活跃,该木马可下载并执行其他11个盗号木马,从魔兽世界.征途到武林外传等11款网络游戏都难幸免. 金山毒霸反病毒专家戴光剑指出,如此大规模的网游

新型魔兽盗号木马现身玩家须小心提防

<魔兽世界>作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象.针对魔兽的盗号木马.后门程序等一直层出不穷.权威反病毒实验室近期检测到一种名为 "魔兽猎手"的盗号木马 (Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重."魔兽猎手"木马感染计算机后,会释放多个恶意文件到系统,并且会关闭Win-dows的文件保护功能,从而利用木马文件替换系统正常文件.这样,木马就可以通过不创建注册表项

卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防

<魔兽世界>作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象.针对魔兽的盗号木马.后门程序等一直层出不穷. 卡巴斯基实验室近期检测到一种名为"魔兽猎手"的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重. "魔兽猎手"木马感染计算机后,会释放多个恶意文件到系统,并且会关闭Windows的文件保护功能,从而利用木马文件替换系统正常文件.这样,木马就可以通过不创建注册表项实现

编写网游盗号木马国内黑客第5大高手落网

计算机程序员关雷号称国内黑客第5大高手,应孙立光邀请编写并维护木马,用于盗取"传奇世界"等游戏玩家的账号和密码.江苏南京几个玩家失窃后报了案,公安网监部门经侦查抓获了关雷.孙立光,同时被抓的还有实施盗号的下家李骏等8人.近日南京市下关区检察院以提供侵入计算机信息系统程序罪批捕了关雷.孙立光,以非法获取计算机信息系统数据罪批捕了李骏等8人. 据办案检察官介绍,此类案件中从木马程序作者到批发商,再到盗号实施者以及挂网流量商一个不漏地全部被抓获,在国内还是首次. 黑客高手应邀编写木马 198

警惕《地下城与勇士》盗号木马肆虐

卡巴斯基实验室近期检测到一种针对网游<地下城与勇士>的盗号木马(Trojan.Win32.Vilsel.ah)感染率有所上升,造成大量网民帐号被盗,危害性较强.该木马未加壳,一般通过网页挂马或下载器下载等方式感染.感染后,它会释放恶意文件到计算机,并且会关闭Windows文件保护功能,将其释放的恶意DLL文件替换掉系统的正常文件.之后,将木马DLL注入到所有进程中.木马DLL会自动搜索并关闭腾讯游戏的登陆进程QQLogin.exe,并伺机利用消息钩子盗取用户账号密码.不仅如此,此木马还会截取用

盗号木马玛格尼亚

江民09月18日病毒播报 英文名称:Trojan/Delf.jxk 中文名称:"Trojan/Delf"变种jxk 病毒长度:90112字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 MD5校验:6331b682f40d3e3e91b8b3e8ee6afdc0 特征描述: Trojan/Delf.jxk"Trojan/Delf"变种jxk是"Trojan/Delf"木马家族中的最新成员之一,采用

冒充超级兔子的盗号木马突破QQ软键盘

近日,微点主动防御软件自动捕获一名为"Trojan-PSW.Win32.QQPass.fbt"的盗号木马.该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕.经微点反病毒专家分析,该QQ盗号木马同时"囊括"了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动:关闭自动更新,试图利用自动播放功能触发木马程序运行:监视所有打开的窗体,强行关闭名称中含有"QQKav"."QQAV"."杀