94 12345
发新话题
打印

聊QQ中美人计,好色导致装备丢

本主题由 铁军 于 2007-11-19 09:43 解除置顶

聊QQ中美人计,好色导致装备丢



玩儿网游的兄弟们注意了,最近发现下木马者广施美人计,不少网友不慎坠入圈套,唉,落个财色双丢,人财两空,好不凄惨。

盗号流程大致如下:

准备下木马的人一般会在网络游戏中建个小号,一般为MM号(多半是人妖),在游戏中找装备不错的大号扮MM套近乎。如果大号上当,很快就会请求加QQ。如果不幸QQ中加了此人,很快,对方会频繁施展“美人计”诱你上钩,最多见的是和你视频,你看到对方的视频一定是令色男大流口水的美女。其实,你不知道这视频全是假的,早就有伪造QQ视频的工具,对方看到上钩的网友视频一定会耻笑不已。

接下来,下木马者一般会给你传照片,如果不是查看文件扩展名的话,上当受骗就难免了。对方 传过来的是exe后辍,图标是图片文件的木马程序,绝不是什么MM写真之类。双击打开的后果,就是被盗号。

别指望什么主动防御,社会工程学欺骗是最最有效的突破手段。看看这个“网络红娘”木马的分析报告:

病毒概述

毒霸查出的网络红娘样本的病毒名称为Win32.Troj.Agent.401408,这是远程控制类木马病毒。它在本地创建客户端,向远程服务端传送本地计算机的情况。伺机盗取有用的信息。

行为

  1.病毒运行后,产生以下病毒文件
     %SystemRoot%\system32\aedl.exe
     %SystemRoot%\system32\aedl.dat
     %SystemRoot%\system32\aedl .jpg
     病毒释放的实际文件名可能与此不同。它释放的jpg文件为病毒的文件名加上空格再加上jpg扩展名。

  2.创建服务,以便随系统启动。

  3.会在一段很短的时间内修改系统时间,影响安全软件运行。并查找弹出的卡巴斯基和微点的窗口, 向窗口发送鼠标点击消息, 允许病毒的操作。

  4.修改系统中的数据,隐藏服务,用户无法在服务控制台中查找到此服务。

  5.进入其他程序的空间,在其他程序空间内运行病毒。

  6.连接远程服务端,上传本机的信息,包括计算机名,系统版本,用户名等。

  7.执行服务端的指令,可以捕捉视频, 捕捉音频, 捕捉图像, 创建文件, 读取文件, 删除文件, 修改文件,
     枚举服务, 修改服务属性, 启动服务, 删除服务, 停止服务, 获得当前进程列表, 模块列表, 终止进程,
     创建进程, 执行命令, 获取窗口的标题。

  8.监视本地计算机的键盘和鼠标动作,向服务端发送这些动作。

盗取网游账号的过程

  
  作为远程控制软件,网络红娘可以轻易盗取被入侵者计算机上的信息。如:网游帐号,银行帐号等。
  首先,持有病毒服务端的人会通过各种手段向目标计算机上安装客户端。最常用的方法就是本文开头提到的那段。

客户端程序运行后会监视键盘和鼠标动作,收集客户端计算机的信息。然后,将这些信息发送给远程服务端。服务端可以发送命令查看了他的桌面,当前运行的窗口的标题,检查文件的列表,查看文件的内容。当发现了有用的信息之后,服务端就被趁机盗取。因此,明文存放到文件中的网游帐号,邮箱帐号等信息都可能被盗取。此外,服务端也可以根据目标计算机上当前打开的窗口的内容和键盘鼠标记录推测出登陆的用户名,密码等信息。

类似案例:
“网络红娘”模式盗号资料

QQ幻想:http://gamebbs.qq.com/cgi-bin/bb ... oupid=149:10391&;messageid=328998


剑侠情缘网络版2:http://bbs.xoyo.com/frame.php?frameon=yes&;referer=http%3A//bbs.xoyo.com/viewthread.php%3Ftid%3D22820602%26highlight%3D%25B5%25C1%25BA%25C5


大话西游:http://xy2.netease.com/archiver/?tid-153630.html


魔域:http://bbs.5iyx.com/showpost.asp?menu=Previous&;ForumID=37&ThreadID=5487


网友blog:http://hi.baidu.com/haimeifeng/b ... 17c295a4c272c1.html


武林外传:http://bbs.duowan.com/archiver/tid-11616088.html


完美世界:http://bbs.w2i.com.cn/viewthread.php?tid=392639
推荐最好用的毒霸删除工具,删除病毒、备份样本,一次完成,请将备份病毒的文件夹“_BackUp_”打包上传到样本上传区

请新会员关注新手杀毒入门
提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,请注意不要只发一个LOG,发贴太简单将不能得到正确的答案。

TOP

很好的讲解,详细,我学习了~
。。。。爱。。。。爱。。。。。。。。。爱。。。。爱
。。。爱。。。。。。。爱。。。。。爱。。。。。。。爱
。。爱。。。。。。。。。爱。。。爱。。。。。。。。。爱
。爱。。。。。。。。。。。、爱、。。。。。。。。。。。爱
。。爱。。。。。。。金山毒霸社区支持你们 。。。。。。爱
。。。爱。。。。。。。。汶川加油。。。。。。。。。爱
。。。   。爱。。。。。。四川加油。。    。。。。爱
。。。。   。。爱。。。。中国加油。。。。。爱
。。。。。。       。。爱。。。。。。。。爱
。。。。。。。。。。。。爱。。。爱
。。。。。。。。。。。。。。爱

TOP

^_^

...来坐沙发...{77}
有力出力,有钱出钱,有心的,就献上一份爱心吧
支持国产.支持金山.
温馨提示:善于使用论坛搜索功能以及参考新手入门可以有助于你更好更快解决问题.

我的地盘
网络安全研究所

TOP

^_^

....55555....{A0} ...我的沙发......没有啦....{DB}
有力出力,有钱出钱,有心的,就献上一份爱心吧
支持国产.支持金山.
温馨提示:善于使用论坛搜索功能以及参考新手入门可以有助于你更好更快解决问题.

我的地盘
网络安全研究所

TOP

楼主好野,好有学习价值{78} {78} 我顶

TOP

嗯,看来你们男士的弱点不少啊!!!{78}
。。。。爱。。。。爱。。。。。。。。。爱。。。。爱
。。。爱。。。。。。。爱。。。。。爱。。。。。。。爱
。。爱。。。。。。。。。爱。。。爱。。。。。。。。。爱
。爱。。。。。。。。。。。、爱、。。。。。。。。。。。爱
。。爱。。。。。。。。。有爱就有希望。。 。。。。。。爱
。。。爱。。。。。。。。爱无限大。。。。。。。。。。爱
。。。   。爱。。。。。。。。。。。。    。。。。爱
。。。。   。。爱。。。。。。。。。。。。。。爱
。。。。。。       。。爱。。。。。。。。爱
。。。。。。。。。。。。爱。。。爱
。。。。。。。。。。。。。。爱

TOP

美女大盗 正中要害

TOP

最近好多啊,大家小心
为5.12地震灾区的同胞们祈祷!
关键时刻!金山在您身边!

TOP

不错 {A8} {A8} {Vista_Halloween_Icons_001}

TOP

回复 6# 的帖子

Msmm{78}

TOP

{7E(2)} {7E(2)}

TOP

英雄难过美人关

TOP

大家都要小心

TOP

了解一下……
多谢铁军老大的提醒……

TOP

不知道视频里这个女的怎么样好看,有谁能发个图片看看不?只要图片或视频不要病毒哦

TOP

在QQ里从不接收文件  更不要相信所谓的“美女”{B6}

TOP

{AE} ,色狼的下场

TOP

有男女搭档做这个的要视频找旁边的女的来,游戏里是男的上的人妖号
黨妳看到我臉上掛著笑啲時候..妳可知道那眼睛里也藏著淚!``﹃_﹃!あいしてる

TOP

发照片接什么啊,直接激情视频的了{78}

TOP

现在不是有中虚拟视频的是软件啊,可以在机器上虚拟摄像头的 ,那么就是说你视频看到的MM可能都是假的!真的是很可怕啊 !

TOP

 94 12345
发新话题