揭秘网游10大盗号木马

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:wwwboy2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  盗号木马,一个让所有游戏玩家深恶痛绝的名字……辛辛苦苦几个月,甚至几年得来的装备,顷刻之间全部消失,这怎能不让人心痛?有数据显示,有过被盗号的亲身经历的网友占38.12%,遇到过但被自己识破的占21.42%,身边朋友有被骗经历的占17.08%。如此频繁的盗号经历,让很多游戏玩家身心疲惫。从某种程度上说,网游盗号问题已经阻碍了网络游戏行业的发展。从7月4日金山发布的《2007年上半年安全报告》中可以看出,上半年新增的木马中,盗号木马是最严重的一类木马,占到木马总数的76.04%,高达58245种……
  
  10大网游盗号木马黑名单
  
  No.1“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)
  该病毒运行后,会释放isignup.dll等病毒文件,修改注册表实现随开机自动启动。此外,它还具备自删除的功能。
  No.2“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)
  该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的账号信息和密码并发送出去。
  No.3“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)
  该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。它还会关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。
  No.4“西游大盗”(Win 32.PSWTroj.OnlineGames)
  该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。它会自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点。
  No.5“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)
  该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到指定站点。
  No.6“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.Ic)
  该病毒运行后,会将自身复制到winlogon.exe系统进程里,修改注册表,实现随开机自动启动。它会搜寻并获取《完美世界》的ElementClient.exe游戏进程,达到盗号的目的。
  No.7“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)
  该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏账号和密码,并将其发送到多个恶意站点。
  No.8“梦幻西游大盗”变种IU(Win32,Troj.XiYou.iu)
  该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到多个恶意站点。
  No.9“魔域大盗”变种Ds(Win32.Troj.PswGame.ds)
  该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。
  No.10“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)
  该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到指定站点。
  
  TIPS
  
  盗号传统骗术一览
  1 捆绑欺骗。把木马服务端和某个正常软件捆绑成一个文件通过QQ或邮件发给别人。运行后会看到正常程序的打开界面,木马也已经悄悄运行,可以起到很好的迷惑作用。
  2 QQ冒名欺骗。攻击者盗取了某个QQ号,然后立即和该QQ号的好友联系,尝试发送木马。接收者往往以为是自己信任的朋友,会降低警惕,从而运行本马程序。
  3 邮件冒名欺骗。和前一种方法类似,用匿名邮件冒充好友或知名企业、机构向别人发木马附件,别人下载附件并运行。
  4 危险下载点。攻破一些下载站或者自己提供几个热门工具下载,程序中捆绑木马。
  5 图标欺骗。给木马程序设置一个Word文档、RM电影、图片、ZIP压缩包或文件夹的图标。收到木马的人,稍不留意就可能打开这些程序而中招,许多木马的服务端都利用这种方式欺骗。
  
  8招防范网络游戏账号被盗
  
  1 要意志坚定,不要贪图小便宜中圈套。
  2 安装正版防火墙和正版的杀毒软件。
  3 开启病毒防火墙实时监控并时常更新病毒库。
  4 定期到微软网站下载最新的安全补丁。
  5 禁用移动设备的自动播放功能。
  6 使用复杂的密码,尽可能将密码设置为数字和字母混用。
  7 不下载和使用来历不明的软件。
  8 慎用第三方改版的操作系统或系统镜像。
  
  网游盗号常用攻击手段
  
  手段一:用木马盗取玩家账号、密码。这是比较普遍的情况,尤其是在网吧这样的公共上网场所。有人故意在机器上设置木马程序,等其他人在这台机器上玩网络游戏的时候,用木马程序窃取账号、密码等敏感信息,保存在本地的隐秘文件中,或者通过网络发送到指定的邮箱中(后者的情况居多)。
  手段二:通过远程控制方式。盗号人可以远程查看、控制本地的机器,从而拦截用户的输入,窃取账号、密码。
  手段三:通过系统漏洞,在本机植入木马或者远程控制工具,然后通过第二种和第三种方式进行盗号活动。如果你在上网时,发现IE信息栏突然出现一个建议安装某个控件的黄条,建议确认一下该控件的来历,没有数字证书的控件,一定不要安装。攻击者通常会把木马发布在一个吸引人的网站上,比如免费聊天室、免费电影下载站、BT资源、色情网站等等。存在系统漏洞的电脑浏览这些网站,就会自动下载执行木马。
  手段四:配置自动播放。Windows的自动播放功能被木马传播者所惯用,常常起到令木马卷土重来的效果。正常情况下,自动播放功能是出版光盘时采用的。如果你在除光盘之外的其他磁盘、闪盘、移动硬盘以及各种存储卡中发现autorun.inf的配置文件,基本可以肯定被木马骚扰过。
  手段五:会话劫持攻击。正常上网时,客户端和远程的服务器之间会建立会话,客户端软件(比如IE浏览器)把服务器提供的内容下载到本地。木马攻击者此时会利用ARP欺骗或其他方式,劫持客户端和服务端的会话,把一个经过篡改的信息返回给客户端,客户端就会下载攻击者指定的恶意代码。局域网用户遭遇会话劫持后,会发现多台客户机访问很多站点时,杀毒软件 提示发现木马。
  
  网游盗号者自曝黑幕
  
  日前,一名曾专门从事网络游戏盗号的网友“大盗”主动联系记者自曝内幕,并称正是因为网络玩家无暇玩游戏又急于求成的心态,才给了盗号者生存空间,让盗号者从开始的“单打独斗”发展到如今的“团队作业”。
  
  移植木马盗号
  “才短短十几分钟,我正在玩的游戏账号忽然被迫离线,然后再也登录不上了,我反复查证,知道是被盗号了。”网络游戏玩家小陈上周在网吧玩游戏时被盗号。小陈称,他的网友中近三成都有过被盗号的经历。明明已经做足了防护功夫,怎么还是会被盗号呢?“大盗”告诉记者,网络游戏盗号手法花样翻新,让玩家们防不胜防。例如最普遍的一种“木马种植法”,被称为“马夫”的盗号者只需在网吧的电脑上安装上盗窃账号的木马软件,下一次有人在这些机器上登录网络游戏,账号和密码就会轻而易举地发送到与木马软件绑定的邮箱里。还有些盗号者租用服务器空间,为网络游戏工会提供免费二级域名、网页订制服务等,吸引游戏工会前来注册。待玩家们纷纷在这一网站内“落户”之时,网站就会使用插件,分析玩家注册信息,选出“经济价值”大的账号,并根据一些软件获取密码,盗取账号。一些网页内也含有恶意木马,玩家点击进入后,神不知鬼不觉便在自己的电脑上留下了“木马”。
  
  团队开发软件盗号
  
  “大盗”告诉记者,早期盗号者往往是“小打小闹”,例如从网上下载木马软件、在网吧偷看他人账号密码、或在和他人聊天时发送木马软件等套取密码。这样不仅效率低,而且目标分散,比起如今“团队作业”根本不值一提。现在还有盗号组织租用服务器,开发远程邮件发送系统来发送木马,这样可以避开电脑上的防火墙。“大盗”表示,除了盗号者出现“团队”化倾向外,为盗号者提供种种服务的相关行业也在网络空间悄然兴起。现在盗号基本上形成一个“产业链”了。一个号从盗来到处理掉,30秒都不要。一个专业的盗号团伙一个月可以净赚2万多元。“大盗”举例说,现在有人专门从事木马软件的开发设计用以盗取游戏账号,但本身并不参与盗号“业务”。他曾购买过一种专门用以盗取游戏账号的软件,这种软件是一些人专门开发的,可以绕开杀毒软件和电脑防火墙,并且能屏蔽电脑的恢复系统。
  
  玩家“帮凶”催生盗号
  
  “虽然玩家都痛恨盗号的,其实他们也是帮凶。”“大盗”告诉记者,不少玩家为图方便,纷纷出钱购买虚拟物品,这使得这一市场需求量大,催生了不少盗号者。在网络上,也出现了不少专门卖虚拟物品的网站,这些网站自称“工作室”,说自己是靠员工进行游戏得到的虚拟物品,但“大盗”对此表示怀疑。他称,如果真是靠专人从游戏中通过正当途径来获取虚拟物品,那么按照其卖出的价格,根本不能支付员工的工资,所以这些卖出的虚拟物品,基本上是通过盗取玩家账号所得的。“大盗”认为,如果不是游戏中一些心态不正的玩家有需求,盗号也不会如此猖獗。
  
  相关司法解释应该跟上
  
  对于盗号者如此猖獗的行为,不仅玩家深受其害,一些游戏运营商也表示对此无奈。据了解,几乎国内所有的游戏运营商都采取了多种方式来保护玩家的账号安全。但据技术人士分析,目前对于账户的保护主要手段还是不断加强验证过程。“密保卡、电话认证以及包括一些硬件上的认证手段,但这种东西多了,也使玩家觉得麻烦。”据了解,虽然很多游戏运营商都鼓励玩家进行密码保护,但很多玩家仍然图方便不愿意这么做。而对于木马,这些公司则都表示,不属于他们的控制范围。
  对于虚拟财产的法律保护目前存在空白,加上一些运营商的不作为,也是盗号猖獗不可忽视的原因。一位从事网络法专业研究的律师喻洋博士认为,网络安全不单单要游戏玩家自己留心,相关组织者和管理者也该负责。对于打击盗号这种不法行为,他提出了自己的见解。他说,当前很多网络游戏运营商对于盗号现象,通常是得到玩家的盗号反馈后立即将玩家的账号(上家)封停,而此时账号上的装备已经被转移到别的账号(下家)去了’而运营商并没有将下家的账号封停,以至于装备很快从下家到了别人手里,几经易手之后,装备无法找回。他认为,运营商应该第一时间把下家的账号也封停,然后分别通过游戏管理员联系上下家,让他们自行协调。确认账号确实被盗后,将下家的装备强行还给上家,这条应该写到游戏的注册条件里去,这样能保证大多数账号的安全。喻洋还称,其实不论采用何种手段,盗号者都会留下痕迹。但如何打击盗号者,目前在法律上乃至实际操作上,仍是一个空缺。
  
  盗号行为刺痛网游市场
  
  据相关数据显示,到2010年,中国网络游戏市场规模将达到163.88亿元,从2006年到2010年网络游戏市场规模的年均复合增长率为23.65%。网络游戏正日益成为经济增长中的重要一环。与此同时,诸如盗号之类的问题也将成为这一市场发展中的障碍。不少玩家表示,盗号真正伤的是他们的心。游戏中的金钱投入其实并不是最主要的,很少有人希望通过游戏来赚钱,所以玩网络游戏更多的是一种精神的娱乐和社交的需要。而账号被盗则直接导致了对这一游戏丧失兴趣。“如果每一起盗号就失去一个玩家,以后玩网络游戏的人真的会越来越少,这个市场就会毁在盗号者的手中。”一位专业人士对此充满忧虑。
  
  新软联播 阿里妈妈
  
  腾讯的实时口水话博客网站“滔滔”上线了。实际上滔滔就是国外的Twitter,或者说是国内的饭否(PCD曾做过介绍)的翻版。腾讯最近在到处扩张其业务范围,开展了很多新业务,不过都是做的“二手”甚至“三手”。国外火爆的东西出来后,一般国内先有一批模仿者,然后腾讯再去做。别人先下水试试深浅,腾讯再来坐享其成。
  比较明显的就是paipai、wenwen、书签。paipal是淘宝已经成功了,所以要做;wenwen是百度知道成功了,所以要做;书签则更多了。别人成了。它也占一坑。实际上,这也是腾讯运作和盈利的一大特色,想想腾讯的游戏,门户等业务,都是走的这个路子。
  
  爽歪歪的免费电话粥
  
  都说天下没有免费的午餐,其实不然。在我们身边很多地方照样有免费的午餐,只是你没有发现而已。MediaRingTalk就是这样的一道免费午餐。只要你注册了账号后,就可以享受一次免费10分钟,无限次数的网络电话服务。你可以用它给你的手机、固定电话、小灵通好友拨打免费电话,只是通话10分钟后会自动断开,这时你只要重新拨打一次即可。另外,注册账号的当天不能享受免费电话服务,第二天就可以用它打电话L拨号规则很简单:手机直接输入手机号码(例如13912345678),固定电话和小灵通输入不带0的长途区号及号码即可。
  
  软作名称:MediaRing Talk   软件版本:25.15
  授权方式:免费软件
  软件大小:3.5MB
  下载地址:http://work.newhua.com/pcd http://www.mediarinatalk.com/downIoad.html
  
  宿舍、公司里也玩视频点播
  
  喜欢泡网吧的朋友们都有这样的体验,在网吧里,可以通过网吧中的视频点播系统直接点播网吧服务器中存放的电影。如果学校宿舍或者公司里也有几台电脑,也想体验一把视频点播的快乐,如何实现呢?这款名为“QvodServer”的软件就能满足大家的要求。该软件使用起来非常简单,只要简单的几步操作,设置好视频存放的位置以及其他几项简单的参数,再启动服务器,其他电脑就可以通过常用的流媒体播放器进行视频点播了。
  
  软件名称:Qvod Server
  软件版本:08.07
  授权方式:免费软件
  软件大小:3.62MB
  下载地址:http://work.newhua.com/pcdhttp://download.pchome.net/multimedia/Onlineplayer/62072.html
  
  批量对付电子表格
  
  虽然微软的Excel电子表格软件为我们提供了强大的编辑功能,不管是查找、替换,还是文档保护,都是非常强大。不过,当我们想批量地对其进行某些处理时,Excel就有点力不从心了。还好我们有专门针对电子表格的批量处理而设计的BatchXLS。譬如,有多个电子表格文档中有许多联系人电话,现在每部电话号码都升位了,在号码最前面需要添加个9。这时要是一个文档一个文档地改,岂不让人烦死?而使用本软件,批量修改,一气呵成,很短时间内即可搞定!
  
  软件名称:BatchXLB
  软件版本:1.8
  授权方式:共享软件
  (来注册有功能限制)
  软件大小:685KB
  下载地址:http://work.newhua.com/pcd http://www.onlinedown.net/soft/54201.htm
  
  WEB2.0网站自己造
  
  这年头,Web2.0网站真火!以前,使用一些论坛程序体验过做坛主的感觉,现在要是能再体验一回Web2.0站长就好了。这款开放源代码的Web2.0网站程序,就可以让你实现站长的梦想。它提供了民主投票、社会性标签归类、主题评论、主题群组、RSS订阅等多种Web2.0风格的功能。只要找虚拟主机商购买一个空间或是自己动手架设一个Web服务器,就可以实践一下Web2.0社区网站。程序分免费版和商业版,如果只是想体验一下,用免费版就足够了。
  
  软件名称Wodig
  软件版本:第三季
  授权方式:免费软件/商业软件
  软件大小:1.21MB
  下载地址:http://work.newhua.com/pcdhttp://www.wodig.com/download,html
  
  好嗓子就应该K一把
  
  现在,玩网络K歌的朋友越来越多,这款工具就可以让你在家里用麦克风K歌,它不仅提供了大量流行歌曲的配乐,让你想唱就唱,还提供有视频翻唱功能,让你模仿后台男生玩玩假唱。如果你喜欢与很多人在一起K歌,软件提供的“在线包房”功能就可以让你和朋友们欢聚一堂!
  
  软件名称:麦客疯
  软件版本:55
  授权方式:免费软件
  软件大小:7.5MB
  下载地址:http://work.newhua.com/pcd http://www.51mike.com/idxdown.do
  
  玩QQ游戏也能一心二用
  
  在玩QQ游戏时,经常遇到一些“假死人”,等也不是,走也不是,愉快的心情总会受到影响。如强行退出游戏的话,系统会扣掉你的积分,只能陪着遭罪。
  如果你经常遇到这样的情况,推荐你使用这款程序多开器,单独再打开一个QQ游戏大厅程序,重新选择一个游戏房间并进入游戏,让那个“假死人”不能对你够成任何损失(不管是积分还是精神损失)。本软件还可以让你多开MSN、Skype、FlashGet等软件,厉害吧?
  
  软件名称:程序多开器
  软件版本:2.0
  授权方式:共享软件(未注册有使用次数限制)
  软件大小:382KB
  下载地址:http://work.newhua.com/pcd http://www.blog.com.cn/user46/waxb/upload/81886947.rar
其他文献
·主持人语·  已经过去的一年是不平凡的一年。一方面,新冠肺炎疫情让教育面临严峻的考验,广大教育工作者在线上线下的教育教学实践中进行了许多新探索,特别是班主任,他们的工作被拓展到包含“协调各方进行家校共育、积极关注进行心理辅导、生涯指导确立人生目标”的更宽广领域;另一方面,在党中央确立立德树人这一教育根本任务,提出德智体美劳全面发展的育人目标的背景下,国家出台一系列关于建设高质量教育体系、教师队伍
http://bbs.visitcq.net/  “重庆有座寺庙几乎每个重庆市区的老百姓都能叫出它的名字,我也从小就听说过却没有任何人找到过……”看到这段悬疑的开场白喜欢读网络小说的朋友一定知道它就是最近比较火的小说《失踪的上清寺》。这是其作者老罗的丽站,也是此精彩小说的首发地推荐大家阅读。
【摘要】班主任在超负荷的工作压力下产生的“不愿做、不想做、不敢做、不会做”的种种情绪,将直接影响育人工作的质量。班主任所从事的是“以心育心”的精神劳动,“育人”先“育己”,“育己”先“育心”。班主任要注重“心理养生”,不断缓解心理压力,以阳光的健康心态走在育人的大路上。  【关键词】班主任;教育信念;心理养生;健康心理  【中图分类号】G451.6 【文献标志码】A 【文章编号】1005-6009
【摘 要】作为任教小学语文学科的班主任,可以结合教材中的《快乐读书吧》栏目,以“小组共读”为载体,将教育与教学、课内与课外、个人与小组等有机结合起来,通过共读计划制定、阶段性阅读分享以及共读成果总结展示三个环节,促进学生自主策划能力、沟通协调能力和问题解决能力等方面的提升。  【关键词】学科育人;能力提升;班级建设;小组共读  【中图分类号】G621 【文献标志码】B 【文章编号】1005-600
《wEB迅雷》是一款不错的下载工具,特别是一些电子书和软件下载站,只支持《WEB迅雷》下载,使得《WEB迅雷》迅速“占领”了很多朋友的硬盘。但很多人不太习惯单击连接之后,《WEB迅雷》自动“跳”出来,并弹出一个页面进行下载。大家更喜欢使用鼠标右键来调用《wEB迅雷》进行下载。打开《WEB迅雷》,单击“设置”项,在配置面板“监视”标签页,去掉“监视浏览器点击”后对“是”的选钩,“保存更改”即可。双声
不久以前腾讯在小范围内发布了QQ2007 Beta4的测试版本,虽然官方声称暂时仅供会员使用,但非会员同样也可以登录使用,只要是在发布当天登录过的就可以了。尽管QQ2007发布了,一个又一个的测试版本,至今尚未发布正式版本,着实令用户心焦,不过这个所谓的内测版本还是提供了一些令我们惊喜的新功能……    新功能之一:表情漫游    很多朋友都喜欢从网络上下载各种可爱的QQ表情,或者是与好友交换,可
在以往的“摄影坊”中,大家看到的尽是PLMM和花花草草的照片,时间一长难免有点审美疲劳。因此,本期我们换上一个新奇有趣的主题——手把手地教你玩一种光影魔法,让你能够像魔法师那样用手指画出闪亮的魔法咒语!  哈利·波特来啦!当你看到那个小男孩骑着扫帚,用魔杖点出稀奇古怪的魔法时,是否也希望自己拥有这种能力?譬如让自己变身为一只小小的萤火虫,在空中翩翩起舞,幻化出绚丽的光影。  魔法啊,魔法!那就让我
笔者是Intel忠实的拥趸,不久前升级的时候,更换了一块Intel的G965主板。当时买主板的时候,商家信誓旦旦地说这块主板支持DX9,支持硬件VS(顶点着色引擎)。但在玩游戏的时候才发现由于没有驱动程序的支持,这一功能竟还是采用软件模拟,运行游戏的时候速度很慢。  好在不久前,在驱动之家上看到了一则新闻:Intel推出了最新的驱动程序,可以开启G965/945G/945GM等显卡的硬件VS等功能
当你站在众多观众面前,聚光灯打在你的身上,面前的三个评委却用怀疑和不报期待的眼光看着你,你能做的是什么?退缩?讨好?还是用自己的行动去击溃他们身上那种与生俱来的优越感?  保罗·珀特斯(Paul Potts),在英国ITV和爱尔兰TV3播放的著名选秀节目“星光大道”(Britain Got Talent)中,用自己浑厚、清澈,充满魅力的歌喉,将一曲普契尼的著名歌剧《图兰朵》里的咏叹调《公主彻夜未眠
没错,我很喜欢玩游戏。可是无论是华丽的单机游戏还是庞大的网络游戏,在这个闲得发慌的长假中,对我都失去了吸引力。转念一想。那些短小精悍的网页小游戏,说不定还能更好地“干掉”无从打发的时间。    50天你能追几个MM    追钗奇缘:http://games.sina.com.cn/downgames/littlegame/flash2006-06-091891.shtml  这是一款以恋爱为主题的