御天吧 关注:10,651贴子:36,217

黑客是怎么盗号的?以盗问道号为例

只看楼主收藏回复

黑客是怎么盗号的?以盗问道号为例
黑客是怎么盗问道号的呢?本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。
笔者玩问道的时间不长不短,从去年月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了
个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的
个月里,游戏里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。
再玩问道的时候已经是今年月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了
个区:洞天福地。从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。
一、在洞天福地,说起盗号者(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者
个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和
本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第 全世界动漫片剧场
个人保持着和和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。
笔者也是一次偶然的机会结识了,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点
玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在
元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值
块,但是总体来说,赚的机会还是大得多的。月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次
的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。
月日,开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说
元卖的手镯,元卖的女娲,元卖的神木,等等等等。这也说明,群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也
没有必要透露。有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,
只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,
之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么



1楼2012-02-25 04:55回复
    盗号也许是他们接触的最早的盗号现象了早期的盗取号的方法主要有两种
    一,是本地机器种木马这是极为普遍的一种方法,而且很简单,只要您能有一个
    或问道木马就行,这种软件可以说遍地都是,数量很多,随便到哪个小黑客网站都能找到,其工作原理也很简单,首先它具备记录功能,敲入的密码可以自动记录下来,当木马被“种”到您的电脑里之后,它会更改注册表,随系统启动而自动运行,并会自动侦测
    问道的进程,一旦运行问道它就开始记录键盘输入,有的木马会先弹出个伪装窗口和
    登陆窗口一样,等您把号码、密码都输入后点确定,它会提示密码不正确,关闭后再弹出真正的登陆框,无论是以上哪种方法,此时您的
    号密码已经被发至盗号者的邮箱了。这个现象在问道里不会出现因为两者的数据验证方式有所不同
    这里不谈这种方式一般需要盗号者有机会接触盗取对象的电脑对于网络游戏来说,一般情况下是不现实的,也没有太多的实用价值
    二,是远程机器种木马原理是和第一种方式一样的唯一的不同就是盗号者不需要接触盗取对象的电脑
    通过传输文件的方式种植木马了解原理后,盗取方法就很简单了早期的盗号工具还有穷举软件
    就是从开始不停组合数据直到试出真实密码这个工具目前最没有实用价值
    但是对于那些密码简单的人来说还是很危险的。以上的第一类可以归结为键盘纪录器盗取
    简单来说就是用木马纪录下你按键盘的动作纪录账号和密码因此针对这种最普遍的盗号方式
    好看的动漫光宇开发了软键盘大家登陆的时候会提示用软键盘输入更安全他们考虑的也就是这个问题
    用软件盘木马就无法纪录键盘动作了。因此你不能说光宇在防盗方面未有实质性行动
    他们也确实做了些改善问题是弄个软键盘就万事大吉了么完全错了甚至说的不客气点,这种方式只不过是掩耳盗铃
    成了聋子的耳朵—摆设了。先来讲一下软键盘的工作原理:用户在登录问道输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开问道登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取
    而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆问道窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗龋事实上,该盗号木马已考虑到了问道软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的账户信息,从而突破软键盘密码保护技术。事实上,越来越多的专门盗号者已经摒弃了传统的键盘纪录方式
    而用了目前无非常有效措施来防范的内存纪录器方式了我尽量用通俗的语言把问题讲明白
    内存从硬件上来讲就是一根条,但从作用来讲却是计算机存储所有临时文件的重要空间
    有的人觉得我在自己电脑上做过什么看过什么点过什么我一关了机就没人再知道了,实际上可不是这样
    你点一次鼠标按一次键盘开个文件所有所有的动作在电脑或内存中都有纪录
    懂的人打开电脑就能找到这些机器码的纪录当然不懂计算机的人放在你面前也是天书
    内存纪录可以纪录所有的内存变化从这一点上讲不管你输入密码点不点键盘都是没有差别的。只要你输入了
    哪怕是用输入笔也会被内存纪录木马捕捉到动作从而被窃龋即使如此
    登陆时还是推荐大家使用软键盘哪怕减少的被盗可能性也好。有的人说
    这么说来不是没法防了吗所以我们再来谈谈光宇的另一防盗措施密保卡
    出密保卡按照光宇的设想是想在账户上加个保险锁其随机生成密码的特性使得盗号者即使掌握了你的账号和密码也无法
    在无卡状态下登陆这个出发点也是好的,也是目前很多游戏通用的保密方法
    但是效果究竟如何呢问道的兄弟们你们难道就没有人用密保卡的状态下被盗的吗
    单案是有绝对有同软键盘一样,光宇又一次吃力不讨好了没卡大家平时还注意点
    


    3楼2012-02-25 04:55
    回复
      有了卡很多人完全没有了戒心认为卡在我身上绝对安全这个观点完全错了
      谈到这我们就来谈一下另一个著名的黑客软件灰鸽子简单来讲灰鸽子是一种能够远程控制计算机的程序
      严格意义上来讲也可以算是木马中的一种很多人可能用过上的远程协助
      发出协助信息对方接受后便可以进入对方的桌面,控制对方的电脑灰鸽子的原理在这里不讲
      只说他起到的也是这种远程控制的作用当然这个是不需要经过你的同意的
      这里顺带提一下微软从开始系统集成了”远程桌面”这个功能中可以下载
      这个功能又是好心做坏事这个可以让对方在异地登录你的电脑具有完全的操作权限
      想做什么就做什么如果你的电脑没有密码或是密码简单你可以想像会发生什么
      不要说你是在家里别人怎么会知道你在哪别问这个幼稚的问题了,有时间我跟你慢慢谈
      所以除非确有需要请关闭远程桌面的服务至于如何关这里不是计算机学堂
      有兴趣以后慢慢找我谈回到灰鸽子如何盗号呢这个其实不是盗号而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧
      这个是在官网上比较典型的一个例子先是加你好友说想买你的好装备
      让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上
      然后拣走当然这种情况前提是你的装备没有加锁或认主别以为没这种人,这类人可不在少数
      尤其是用保护卡的人更是不少,所以任何情况下请都不要放松了警惕
      能加锁的尽量加锁短期内不准备卖的东西一定要认主谈到这又带出来一个话题
      仓库加锁这是光宇的第大防盗措施早已有之相当于个层密码一说这些
      又是一句老话心是好的效果甚微曾经一度有人认为这个防护措施是一大飞跃
      能最大限度的保护仓库的安全即使号被盗了,玩家找回来了还能用仓库里的东西东山再起
      但是事实不是想像的那么美好看过了我上面说的这些你还敢对这个层保护有多大信心呢
      但是盗取这个内层密码的原理和上面提到的略有不同具体的原理我已经不记得了,好久不接触这个
      但是有一点要知道盗取内层密码需要你自己来打开也就是说对方即使已经知道了你的账户和密码
      他也不会洗号只有等你自己在不知情的状况下用正确密码打开仓库他才能得手
      当然知道这些对你来讲也没有任何意义既然不知道已被盗有哪能作出有效的防御措施
      上面已经说了很多方法也是各式各样但是前提却是相同的必须你的电脑中了木马并连接在网络
      下面就来具体针对木马来谈一下使大家有个更清晰的认识所有的木马,都是以
      结尾。所以上或者其他联络工具上传来的带有结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用
      文件合并器将文件合并起来这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现
      也有些人会利用上一年比较流行的捆绑解压时运行文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的
      文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片
      比如说是这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是
      等这些图片格式结尾的网址因为这是我看到这几年最流行也是最容易让人中网马的方式了。
      有的人说了我装了杀毒软件每接收个东西会自动先杀毒的。我想说不要那么天真了
      杀毒软件那么万能世界就太平了现在木马的变种速度比杀毒软件的更新速度还快
      否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了最后再来简单的谈谈一些防护措施吧
      作用有限但是能减少的被盗可能和是好的。首先杀毒软件和防火墙还是要的
      当然这是针对自家电脑而言近年来大批杀毒软件渐渐的走上前台以前
      很多家庭觉得花百十块钱买个杀毒软件太奢华但是现在随着整个世界对安全问题越来越重视
      更多的普通家庭也安装了正版的杀毒软件就瑞星而言定价真正出货的价格在
      


      4楼2012-02-25 04:55
      收起回复
        左右随着市场有所浮动不过也就在这左右我不是在给瑞星做广告只能说我这些年来用它的感觉不错
        大家不要相信这个时代还有免费的午餐如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西 经典动画回顾
        那东西真的问题多多比如说这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。
        关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮助。
        其次网吧上网的朋友请千万小心你会说网吧装了还原卡没事的但是还原卡只能还原系统盘的内容
        对其他盘的数据无法控制是的,他是能在重启后将先前安装的所有程序都清除
        但是你想想注入内存的木马有时连重装系统都不能删除你还指望他一个
        块钱的还原卡能胜任清楚木马的艰巨使命再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。
        三不要因为用了密保卡就大意了,游戏里该加锁的加锁该认主的认主
        第四其实是最重要的专心玩你的游戏。别整天和不知名的东家长西家短的
        给你个视频或是照片你就心花怒放了到那时候你的号也就差不多了总之一句话
        任何不认识的人从上给你传过来的的东西你都不要接游戏里有人谈到加你
        也别太激动了。第五别傻拉八讥的学人家盗号。盗号不是下,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马
        网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。
        这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。
        第六,两个需要格外注意的进程:和。这个进程是大多数电脑都必须运行的进程(
        是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这
        个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概
        分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(
        可以关闭,但是不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马
        。这是“魔兽”木马的变种。采用语言编写,并经过加壳处理。“魔兽”变种
        运行后,自我复制到被感染计算机上,并释放一个恶意文件,文件名由
        个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种
        木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意
        文件注入到系统“”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意
        文件正在运行,在硬盘中也找不到恶意文件的踪迹。所以,当大家的计算机
        进程再出现异常时,万万不可再大意了。第七,我以前不相信,有人真的会相信游戏里散布的送
        的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。
        


        5楼2012-02-25 04:55
        回复
          能够看完的都是神一般的人物。。。


          7楼2012-02-25 15:47
          收起回复
            如果我是手打的呢...


            8楼2012-02-25 15:50
            回复
              怎么可能。你考公务员了?你上班了?你换工作了?


              9楼2012-02-25 16:00
              回复
                额...开玩笑的


                10楼2012-02-25 16:02
                回复
                  你丫的就睡醒了?


                  11楼2012-02-25 16:02
                  回复
                    八点睡的,12点起来了


                    12楼2012-02-25 16:03
                    回复
                      年轻就是好,我7点睡的,睡到一点才起来- -
                      现在还有点困。。。= =


                      13楼2012-02-25 16:08
                      回复
                        我今晚还得奋战一夜


                        14楼2012-02-25 16:13
                        回复


                          15楼2012-02-25 16:22
                          回复


                            16楼2012-02-25 17:36
                            回复
                              浮起来吧


                              来自手机贴吧17楼2012-04-22 08:24
                              回复