時(shí)間:2019-09-06 13:47:30 作者:無名 瀏覽量:0
奇易軟件的介紹及相關(guān)說明,下面為大家整理出來幾個(gè)點(diǎn),謝謝
1. 感染
盜號(hào)者一般把盜號(hào)木馬放在網(wǎng)頁(yè)上,或者利用網(wǎng)頁(yè)的JS腳本、ActiveX插件等功能把木馬下載到用戶電腦上,強(qiáng)一點(diǎn)的還把木馬綁定到圖片、動(dòng)畫、視頻里,然后誘騙用戶點(diǎn)擊。還有就是把木馬綁定到一些程序中,尤其是外掛程序。甚至很多外掛程序本身就是盜號(hào)木馬。中招的用戶,一般是瀏覽過一些八卦網(wǎng)站,被誘惑點(diǎn)擊過某些圖片、動(dòng)畫、視頻,或者運(yùn)行過某些來歷不明的程序。
2. 潛伏與激活
現(xiàn)在的新型木馬會(huì)把自身功能模塊(或者自身程序代碼)寫入WINDOWS的系統(tǒng)文件中,例如資源管理器EXPLORER.EXE,聲卡、顯卡的驅(qū)動(dòng)程序等,就這樣潛伏了下來。而且就算是安全模式,一開機(jī)木馬都會(huì)被XP系統(tǒng)加載,比以前的木馬通過修改注冊(cè)表來啟動(dòng)加載高明多了。木馬被加載后就被激活了,F(xiàn)在的新型木馬,激活后是沒有獨(dú)立的內(nèi)存進(jìn)程的,查看內(nèi)存進(jìn)程是看不到它的。那么它躲藏在哪里呢???它把自身注入到正常的系統(tǒng)進(jìn)程SVCHOST.EXE中去了,XP系統(tǒng)起碼有5個(gè)SVCHOST.EXE進(jìn)程,是負(fù)責(zé)用戶上網(wǎng)功能的(不要隨便關(guān)閉這些進(jìn)程哦,會(huì)上不了網(wǎng)滴),木馬隨便找個(gè)進(jìn)程都能躲藏進(jìn)去
奇易軟件的介紹及相關(guān)說明圖二
3. 監(jiān)視與竊取
木馬會(huì)監(jiān)視用戶的活動(dòng),監(jiān)視用戶電腦內(nèi)存的特定進(jìn)程----例如游戲程序的進(jìn)程(魔獸世界的WOW.EXE),并記錄用戶在該進(jìn)程輸入的賬號(hào)、密碼等信息。多數(shù)木馬會(huì)偷偷地主動(dòng)連接網(wǎng)絡(luò)和向外發(fā)送記錄到的信息,但這樣容易被某些殺毒軟件和防火墻發(fā)現(xiàn)。所以有一些設(shè)計(jì)巧妙的木馬它會(huì)靜靜地等,一直等到接到盜號(hào)者的指令才會(huì)把記錄的信息發(fā)送出去。不管怎么樣,用戶的賬號(hào)、密碼是被盜號(hào)者偷到手了。
4. 木馬詐騙密?
對(duì)于綁了密保卡的用戶,盜號(hào)者偷到了賬號(hào)、密碼還是沒用。盜號(hào)者會(huì)怎么做呢?木馬+騙術(shù)。先看騙術(shù),用虛假中獎(jiǎng)信息詐騙是常見手段,還有什么打折充值、代練之類,目的是騙用戶說出盜號(hào)者想要的密?S機(jī)密碼,然后登錄上來洗劫,等被踢下線的用戶再登錄上來,身上已經(jīng)光溜溜的了(前后不到一分鐘)。再看木馬, 以魔獸世界為例,說說盜號(hào)者是怎么把綁了密?ǖ馁~號(hào)盜取的。盜號(hào)者用盜到的賬號(hào)、密碼登錄9C的賬號(hào)管理中心,改密碼,再選擇換密?。換卡要先輸入原密保卡的三組密碼。于是盜號(hào)者對(duì)木馬發(fā)出指令,這時(shí)密?ㄓ脩魰(huì)在玩游戲時(shí)突然掉線(不關(guān)電信和9C的事,是木馬搞的鬼),然后出現(xiàn)要求用戶輸入密?ㄉ系娜M密碼的提示,而這個(gè)輸入密?艽a的界面是木馬程序弄出來的,不是游戲程序的,但是因?yàn)榕酶娴囊粯,一般用戶難分真假,而要求輸入的三組密碼正是……。不明底細(xì)的用戶,稀里糊涂地輸入了密保卡密碼,結(jié)果就是盜號(hào)者用他手上的密?ㄌ鎿Q綁定了這個(gè)賬號(hào),賬號(hào)徹底易主。但盜號(hào)者是不會(huì)虧本的,用密?ń壎ǖ馁~號(hào),怎么也值點(diǎn)錢的,不值錢誰會(huì)去綁。
如何防盜號(hào)?
奇易軟件的介紹及相關(guān)說明圖三
1、潔身自愛,不要受誘惑點(diǎn)擊不明連接,不要訪問那些雜七雜八的網(wǎng)站,不使用外掛。
2、殺毒軟件+防火墻、密?ㄈ匀皇潜夭豢缮伲艽蟠蠼档湍惚槐I號(hào)的機(jī)會(huì)。
3、提高警惕,以防被騙,F(xiàn)在很多網(wǎng)游都推出了密保卡,要警惕各種騙局,特別是要你密?S機(jī)密碼的
以上是奇易軟件的介紹及相關(guān)說明,希望能幫助到需要了解的朋友!