注册
登录
搜索
标签
帮助
IT动力源
»
『 网络安全』
» 聊QQ中美人计,好色导致装备丢
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[分享]
聊QQ中美人计,好色导致装备丢
本主题由 fwr 于 2007-12-12 23:53 审核通过
dazhao
试用期
积分
7
威望
0
IT币
38 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
1#楼
大
中
小
发表于 2007-12-12 15:19
只看该作者
聊QQ中美人计,好色导致装备丢
玩儿网游的兄弟们注意了,最近发现下木马者广施美人计,不少网友不慎坠入圈套,唉,
+
直落个财色双丢,人财两空,好不凄惨。
盗号流程大致如下:
准备下木马的人一般会在
网络
游戏中建个小号,一般为
MM
号(多半是人妖),在游戏中找装备不错的大号扮
MM
套近乎。如果大号上当,很快就会请求加
QQ
。如
果不幸
QQ
中加了此人,很快,对方会频繁施展
“
美人计
”
诱你上钩,最多见的是和你视频,你看到对方的视频一定是令色男大流口水的美女。其实,你不知道这视
频全是假的,早就有伪造
QQ
视频的工具,对方看到上钩的网友视频一定会耻笑不已。
接下来,下木马者一般会给你传照片,如果不是查看文件扩展名的话,上当受骗就难免了。对方
传过来的是
exe
后辍,图标是图片文件的木马程序,绝不是什么
MM
写真之类。双击打开的后果,就是被盗号。
别指望什么主动防御,社会工程学欺骗是最最有效的突破手段。看看这个
“
网络红娘
”
木马的分析报告:
病毒概述
毒霸查出的网络红娘样本的病毒名称为
Win32.Troj.Agent.401408
,这是远程控制类木马病毒。它在本地创建客户端,向远程服务端传送本地计算机的情况。伺机盗取有用的信息。
行为
1.
病毒运行后,产生以下病毒文件
%SystemRoot%\system32\aedl.exe
%SystemRoot%\system32\aedl.dat
%SystemRoot%\system32\aedl .jpg
病毒释放的实际文件名可能与此不同。它释放的
jpg
文件为病毒的文件名加上空格再加上
jpg
扩展名。
2.
创建服务,以便随系统启动。
3.
会在一段很短的时间内修改系统时间,影响安全
软件
运行。并查找弹出的卡巴斯基和微点的窗口
,
向窗口发送鼠标点击消息
,
允许病毒的操作。
4.
修改系统中的数据,隐藏服务,用户无法在服务控制台中查找到此服务。
5.
进入其他程序的空间,在其他程序空间内运行病毒。
6.
连接远程服务端,上传本机的信息
,
包括计算机名
,
系统版本
,
用户名等。
7.
执行服务端的指令,可以捕捉视频
,
捕捉音频
,
捕捉图像
,
创建文件
,
读取文件
,
删除文件
,
修改文件
,
枚举服务
,
修改服务属性
,
启动服务
,
删除服务
,
停止服务
,
获得当前进程列表
,
模块列表
,
终止进程
,
创建进程
,
执行命令
,
获取窗口的标题。
8.
监视本地计算机的键盘和鼠标动作,向服务端发送这些动作。
盗取网游账号的过程
作为远程控制软件,网络红娘可以轻易盗取被入侵者计算机上的信息。如:网游帐号,银行帐号等。
首先,持有病毒服务端的人会通过各种手段向目标计算机上安装客户端。最常用的方法就是本文开头提到的那段。
客户端程序运行后会监视键盘和鼠标动作,收集客户端计算机的信息。然后,将这些信息发送给远程服务端。服务端可以发送命令查看了他的桌面,当前运行的窗口
的标题,检查文件的列表,查看文件的内容。当发现了有用的信息之后,服务端就被趁机盗取。因此,明文存放到文件中的网游帐号,邮箱帐号等信息都可能被盗
取。此外,服务端也可以根据目标计算机上当前打开的窗口的内容和键盘鼠标记录推测出登陆的用户名,密码等信息。
类似案例:
“
网络红娘
”
模式盗号资料
QQ
幻想:
http://gamebbs.qq.com/cgi-bin/bb ... oupid=149:10391&
;messageid=328998
剑侠情缘网络版
2
:
http://bbs.xoyo.com/frame.php?frameon=yes&
;referer=http%3A//bbs.xoyo.com/viewthread.php%3Ftid%3D22820602%26highlight%3D%25B5%25C1%25BA%25C5
大话西游:
http://xy2.netease.com/archiver/?tid-153630.html
魔域:
http://bbs.5iyx.com/showpost.asp?menu=Previous&
;ForumID=37&ThreadID=5487
网友
blog
:
http://hi.baidu.com/haimeifeng/b ... 17c295a4c272c1.html
武林外传:
http://bbs.duowan.com/archiver/tid-11616088.html
完美世界:
http://bbs.w2i.com.cn/viewthread.php?tid=392639
UID
143091
帖子
14
精华
0
积分
7
威望
0
IT币
38 个
鲜花
0 朵
阅读权限
5
性别
女
在线时间
3 小时
注册时间
2007-11-2
最后登录
2008-1-15
查看详细资料
TOP
fenge8
试用期
积分
6
威望
0
IT币
22 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
2#楼
大
中
小
发表于 2007-12-13 00:19
只看该作者
哈哈 都是好色惹得祸,佛曰,色即是空 空即是色 哈哈
UID
143109
帖子
12
精华
0
积分
6
威望
0
IT币
22 个
鲜花
0 朵
阅读权限
5
性别
女
在线时间
2 小时
注册时间
2007-11-3
最后登录
2008-1-16
查看详细资料
TOP
補聴噉椡
试用期
积分
6
威望
0
IT币
10 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
3#楼
大
中
小
发表于 2008-3-6 22:35
只看该作者
也来做做看哦,谢谢提供
UID
155609
帖子
12
精华
0
积分
6
威望
0
IT币
10 个
鲜花
0 朵
阅读权限
5
性别
男
在线时间
4 小时
注册时间
2008-2-27
最后登录
2008-9-3
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
╃ IT资讯 ╃
≡IT业界≡
≡互联网评论≡
╃网络技术╃
『 思科技术 』
『 华为&H3C技术 』
『 路由交换 』
『 Juniper、北电 等 』
『 网络安全』
『 VOIP技术 』
╃ IT技术 ╃
≡硬件世界≡
≡Windows技术及应用≡
『 微软服务器版 』
『 微软服务器应用 』
≡Unix/Linux及其应用 ≡
≡企业应用≡
『 MS服务器版 』
『 MS服务器应用 』
≡开发与设计≡
『 图形图像区』
『 数据库技术 』
『 程序设计 』
≡系统集成≡
╃ IT认证 ╃
≡认证快讯 ≡
≡认证&考题分享≡
≡Microsoft认证 ≡
≡CISCO 认证≡
≡华为3Com认证(华为&H3C)≡
≡CIW/CheckPoint/Cissp≡
≡其他认证 ≡
≡资格考试 ≡
╃ IT交流 ╃
≡技术文档≡
≡会员资源≡
『认证&考题分享』
≡IT交易 & 广告发布≡
≡IT职场 ≡
≡英语天地≡
╃ IT娱乐 ╃
≡ZERO茶楼≡
≡天下贴图≡
≡影音游戏≡
≡体坛风暴≡
╃ IT 站务 ╃
≡论坛公告≡
≡ 站务处理≡
╃广告发布╃
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计