注册
登录
会员
搜索
标签
宣传中心
帮助
迪林客之家
»
网虫交流区
» 聊QQ中美人计,好色导致装备丢
搜索
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[转载] 聊QQ中美人计,好色导致装备丢
打死猫的耗子
小网卡
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-12-10 20:33
只看该作者
聊QQ中美人计,好色导致装备丢
玩儿网游的兄弟们注意了,最近发现下木马者广施美人计,不少
网友
不慎坠入圈套,唉,直落个财色双丢,人财两空,好不凄惨。
盗号流程大致如下:
准备下木马的人一般会在网络游戏中建个小号,一般为
MM
号(多半是人妖),在游戏中找装备不错的大号扮
MM
套近乎。如果大号上当,很快就会请求加
QQ
。如
果不幸
QQ
中加了此人,很快,对方会频繁施展
“
美人计
”
诱你上钩,最多见的是和你视频,你看到对方的视频一定是令色男大流口水的美女。其实,你不知道这视
频全是假的,早就有伪造
QQ
视频的工具,对方看到上钩的网友视频一定会耻笑不已。
接下来,下木马者一般会给你传照片,如果不是查看文件扩展名的话,上当受骗就难免了。对方
传过来的是
exe
后辍,图标是图片文件的木马程序,绝不是什么
MM
写真之类。双击打开的后果,就是被盗号。
别指望什么主动防御,社会工程学欺骗是最最有效的突破手段。看看这个
“
网络红娘
”
木马的分析报告:
病毒概述
毒霸查出的网络红娘样本的病毒名称为
Win32.Troj.Agent.401408
,这是远程控制类木马病毒。它在本地创建客户端,向远程服务端传送本地计算机的情况。伺机盗取有用的信息。
行为
1.
病毒运行后,产生以下病毒文件
%SystemRoot%\system32\aedl.exe
%SystemRoot%\system32\aedl.dat
%SystemRoot%\system32\aedl .jpg
病毒释放的实际文件名可能与此不同。它释放的
jpg
文件为病毒的文件名加上空格再加上
jpg
扩展名。
2.
创建服务,以便随系统启动。
3.
会在一段很短的时间内修改系统时间,影响安全软件运行。并查找弹出的卡巴斯基和微点的窗口
,
向窗口发送鼠标点击消息
,
允许病毒的操作。
4.
修改系统中的数据,隐藏服务,用户无法在服务控制台中查找到此服务。
5.
进入其他程序的空间,在其他程序空间内运行病毒。
6.
连接远程服务端,上传本机的信息
,
包括计算机名
,
系统版本
,
用户名等。
7.
执行服务端的指令,可以捕捉视频
,
捕捉音频
,
捕捉图像
,
创建文件
,
读取文件
,
删除文件
,
修改文件
,
枚举服务
,
修改服务属性
,
启动服务
,
删除服务
,
停止服务
,
获得当前进程列表
,
模块列表
,
终止进程
,
创建进程
,
执行命令
,
获取窗口的标题。
8.
监视本地计算机的键盘和鼠标动作,向服务端发送这些动作。
盗取网游账号的过程
作为远程控制软件,网络红娘可以轻易盗取被入侵者计算机上的信息。如:网游帐号,银行帐号等。
首先,持有病毒服务端的人会通过各种手段向目标计算机上安装客户端。最常用的方法就是本文开头提到的那段。
客户端程序运行后会监视键盘和鼠标动作,收集客户端计算机的信息。然后,将这些信息发送给远程服务端。服务端可以发送命令查看了他的桌面,当前运行的窗口
的标题,检查文件的列表,查看文件的内容。当发现了有用的信息之后,服务端就被趁机盗取。因此,明文存放到文件中的网游帐号,邮箱帐号等信息都可能被盗
取。此外,服务端也可以根据目标计算机上当前打开的窗口的内容和键盘鼠标记录推测出登陆的用户名,密码等信息。
类似案例:
“
网络红娘
”
模式盗号资料
QQ
幻想:
http://gamebbs.qq.com/cgi-bin/bb ... oupid=149:10391&
;messageid=328998
[/url]
QQ
幻想
.png
(32.93 KB)
2007-11-15 09:22
剑侠情缘网络版
2
:
http://bbs.xoyo.com/frame.php?frameon=yes&
;referer=http%3A//bbs.xoyo.com/viewthread.php%3Ftid%3D22820602%26highlight%3D%25B5%25C1%25BA%25C5
剑侠
2.png
(26.22 KB)
2007-11-15 09:22
大话西游:
http://xy2.netease.com/archiver/?tid-153630.html
大话
.png
(114.39 KB)
2007-11-15 09:22
魔域:
http://bbs.5iyx.com/showpost.asp?menu=Previous&
;ForumID=37&ThreadID=5487
魔域
.png
(35.03 KB)
2007-11-15 09:22
网友
blog
:
http://hi.baidu.com/haimeifeng/b ... 17c295a4c272c1.html
博客
.png
(98.44 KB)
2007-11-15 09:22
武林外传:
http://bbs.duowan.com/archiver/tid-11616088.html
武林外传
.png
(25.4 KB)
2007-11-15 09:22
完美世界:
http://bbs.w2i.com.cn/viewthread.php?tid=392639
[url=http://bbs.duba.net/viewthread.php?tid=21846539&page=1&extra=#zoom]
UID
35205
帖子
13
精华
0
积分
20
阅读权限
10
在线时间
1 小时
注册时间
2007-10-24
最后登录
2008-1-10
查看详细资料
TOP
admin
迪林客
管理员
水至清则无鱼,人至X则无敌
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-12-11 14:13
只看该作者
这骗术.........还要对方接受exe。 qq不让传exe文件的。
UID
1
帖子
455
精华
2
积分
635
阅读权限
200
来自
Dlinkbbs
在线时间
492 小时
注册时间
2006-12-30
最后登录
2008-9-3
查看个人网站
查看详细资料
TOP
7797
小网卡
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-12-11 17:44
只看该作者
哈哈 都是好色惹得祸,佛曰,色即是空 空即是色 哈哈
UID
40319
帖子
13
精华
0
积分
14
阅读权限
10
在线时间
1 小时
注册时间
2007-11-22
最后登录
2008-1-18
查看详细资料
TOP
123woaini123
小网卡
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-12-11 17:54
只看该作者
现在的木马真是花样繁多啊,不过 还是那句老话 只要拥有良好的个人上网习惯 就不用害怕这些可恶的木马程序了
UID
40009
帖子
11
精华
0
积分
11
阅读权限
10
在线时间
0 小时
注册时间
2007-11-20
最后登录
2008-1-18
查看详细资料
TOP
大眼芳芳
小网卡
个人空间
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-12-11 19:52
只看该作者
奶奶的 人妖太多了 不过为了盗号 做一回人妖也是不错的!金山真是杀妖大王啊
UID
40140
帖子
10
精华
0
积分
10
阅读权限
10
在线时间
1 小时
注册时间
2007-11-21
最后登录
2008-1-15
查看详细资料
TOP
7700
小网卡
个人空间
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-12-11 20:00
只看该作者
毒霸将来以杀马和杀妖为主了? 哈哈 不管怎样 还是支持一下!
UID
40213
帖子
10
精华
0
积分
10
阅读权限
10
在线时间
1 小时
注册时间
2007-11-21
最后登录
2008-1-15
查看详细资料
TOP
康师
小网卡
个人空间
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-12-11 20:28
只看该作者
看了一下基本保持这个原则:不要和陌生人说话就可以避免危险了
UID
40935
帖子
9
精华
0
积分
9
阅读权限
10
在线时间
1 小时
注册时间
2007-11-25
最后登录
2008-1-15
查看详细资料
TOP
23456作品
小网卡
个人空间
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-12-12 20:38
只看该作者
其实骗子的手段还是很低劣的 不过还是有很多人上当 为什么呢?因为人的好奇心 所以还是那句话 陌生的文件千万不要胡乱点击,欲望是万恶之源啊
UID
40316
帖子
9
精华
0
积分
9
阅读权限
10
在线时间
0 小时
注册时间
2007-11-22
最后登录
2008-1-16
查看详细资料
TOP
爱吃苹果的熊
小网卡
个人空间
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2007-12-13 17:05
只看该作者
哈哈 又学了一招儿,谢谢楼主了
UID
40317
帖子
10
精华
0
积分
10
阅读权限
10
在线时间
1 小时
注册时间
2007-11-22
最后登录
2008-1-16
查看详细资料
TOP
十四月
小网卡
个人空间
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2007-12-13 17:21
只看该作者
真是防不胜防啊,大家还是需要多加小心呀!
UID
40995
帖子
9
精华
0
积分
9
阅读权限
10
在线时间
1 小时
注册时间
2007-11-25
最后登录
2008-1-16
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计