赛迪网 > IT产品 安全 > 网络防毒
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

解析盗号木马工作原理 保护网游账号安全

发布时间:2008.02.29 05:02     来源:PChome    作者:

最近针对魔兽世界的盗号木马越来越多,花样儿也层出不穷。尽管都用了密码保护卡,但周边朋友还是连续被盗几个公会主力号,均是只输入了一次密码保护卡就直接被踢掉线,再次登陆客户端已经破损,取回密码后东西早被洗劫一空。原来现在木马早已不是酷狮子那种直接替换客户端的类型了,现在流行的是钓鱼型。也就是最近出现的"欺骗式密保诈骗法".该木马应该有3个特点:

1:在盗号者需要的时候使目标玩家掉线并启动木马.

2:以诱骗方式让目标玩家输入盗号者需要的位置的密保数字.

3:诱骗成功后因为对方在线的关系,需要破坏对方的WOW文件来导致对方暂时无法登陆游戏.

盗号过程及原理:首先,盗号者输入该玩家的帐号密码,接着会出现密保卡输入界面.虽然要连续输入3次密保,而且在输入完成前不知道接着会是哪一个位置,但是这3个输入位置是由服务器一次生成并发送到客户端的。

接着,通过木马让目标玩家掉线.此时木马会让玩家进入一个假的登陆界面,并且密保被固定在盗号者需要的3个位置上.然后盗号者同步得到信息,就可以顺利登陆目标玩家的帐号了. 下一步,木马破坏该玩家的WOW文件,导致目标玩家暂时无法登陆,给盗号者拿取装备的时间.

注意事项:首先会出现不正常的掉线或WOW自动关闭.此时我的建议是先输入一次错误的密保,如果再次输入密保的位置还是原先那3个,那么不用怀疑您100%中招了.该类木马的缺陷就是如果目标玩家对于该木马有了警惕性则很有可能避免中招.不过也要小心其他类型的变种,毕竟改变要求输入位置对于木马制作者来说不是大问题.

不过大家还是要对矩阵密码保护卡抱有信心,盗号者想要破解矩阵保护卡的密码矩阵还是非常有难度的,这种手段并没有破解保护卡,只是李代桃僵,骗取用户输入对应三个位置的密码而已。大家记得常注意下自己的wow.exe文件的大小、修改时间是否有变化,必要时还可以用MD5码校验工具验证下文件是否被改变,只要保证文件正常就可以避免这种木马。当然,如果在家玩的话,选用一个可靠的杀毒软件才是万全之策,但要在网吧玩的话就得多加注意了。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 解析:现在最流行的魔兽世界盗号木马原理 (02-26) · 央视军事节目被指使用魔兽世界地图(图) (01-08)
· 央视等主流媒体借用网游地图惹争议(组图) (01-08) · 盗号木马伪装成文本(txt)文件 专偷QQ密码 (01-06)
· QQ盗号木马用文本图标迷惑用户 (01-06) · 安全预警:盗号木马数量激增 用户需警惕 (12-27)
· 国外网友爆《魔兽世界》简易提高帧数方法 (12-11) · 木马病毒专门窃取"魔兽世界"玩家装备信息 (11-13)
· 谨防网游窃贼窃取网络游戏梦幻西游游戏信息 (11-07) · 首届《魔兽世界》竞技场全国挑战赛开战 (11-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统