网络通信 频道

网络游戏账号的盗取与防范技巧

    【IT168 专稿】如今网络游戏可谓风靡一时,而不少人玩网络游戏又大都是在网吧进行。这就给了不法分子以可乘之机,只要能够突破网吧管理软件的限制,即可轻松的使用木马来盗取大量的网络游戏账号。本文就常见网络游戏的盗取及防范过程作介绍,以便于大家切实保证好自己账号的安全。

    一、突破网管软件限制。

    如今的网吧管理软件都对下载及程序运行作了限制,想要在网吧里下载并运行木马程序是很难的;不过这也难不倒有经验的玩家。方法就是先在家中将木马程序上传到自己的QQ网络硬盘,然后在网吧中通过QQ网络硬盘来下载和运行木马程序。

    假设在家中生成一个名为“mm.exe”的木马程序,然后按以下操作进行。

    步骤1:登录QQ后,单击QQ左侧面板上的网络硬盘按钮,切换到网络硬盘界面,如下图所示。

QQ网络硬盘界面

    步骤2:在界面空白处单击鼠标右键,依次选择“上传\上传文件”命令;然后指定到刚才生成的木马文件路径,即可开始上传。

    步骤3:到网吧后,登录QQ并同样切换到网络硬盘界面;然后双击上传的木马程序,接着会弹出如下图所示提示信息,不管它单击“是”按钮即可;下载完成后此木马程序即可自动运行。

安全提示信息(点击看大图)

    二、两类游戏账号的盗取。

    1.盛大游戏。

    2004年7月份,盛大网络正式推出了基于动态密码认证技术的“盛大密宝”,为网游账号保驾护航。虽然盛大密宝是一项非常有力的密码防盗技术,不过现在仍然有许多木马会让盛大密宝形同虚设,比如破解盛大密宝的专用木马程序。

    运行此程序后会弹出如下图所示界面。首先点选“SMTP发信”选项;然后设置发信和收信信箱的相关信息;接着选择安装到注册表中的名称和安装路径,并注意将安装程序名取得隐蔽一些。

木马设置界面(点击看大图)

    提示:单击“修改图标”按钮,可以将生成的木马程序修改为其他图标。配置完成后单击“生成”按钮,即可生成盗号木马。在网吧计算机中运行此木马客户端后,即可让盛大密宝的保护失去作用。

    2.传奇游戏。

    同样通过木马程序即可实现,比如这款传奇网吧杀手。它是一个专门窃取传奇游戏密码的木马,其针对在网吧中玩传奇游戏的用户,通过嗅探网络数据包的方法来截获传奇用户的信息。

    首先同样到网络中下载到此木马程序。然后将其上传到QQ网络硬盘,再从网吧下载并运行。之后单击“开始”按钮,此木马程序即会自动隐藏,并开始对网吧内的传奇游戏数据进行嗅探截取,如下图所示。

程序主界面(点击看大图)

    有人在玩传奇游戏时,这个程序就会自动将游戏都的各种信息显示在下面的列表框内,单击“手动保存”即可将这些数据保存。

    三、盗号木马的防范。

    从上面介绍的两类盗号木马来看,其其危害性是相当大的。因此在实际的使用中,除了要具备很强的安全防范意识外(比如不要随意接收运行陌生人的文件,不要浏览一些非法站点等),还应该掌握一定的网游木马防范措施,这样才能保证自己网络游戏账号的安全。

    1.在线检测法。

    最简单的方法就是采用在线安全检测措施。此类方法可以杜绝因本机系统漏洞而无法查杀到的安全隐患。目前许多大的网站为了保证安全,常常都提供有相应的在线安全检测,其中天网防火墙官方网站提供的在线检测功能就是一例。其在线安全检测系统名叫“天网医生”。

    进入天网安全阵线首页(http://pfw.sky.net.cn/news/)后单击页面上方“在线检测”即可进入在线安全检测页面,如下图所示。在此页历中可以初步检测计算机存在的一些安全隐患,并且根据检测结果判断你系统的级别,引导你进一步解决你系统中可能存在的安全隐患。

安全检测主页面(点击看大图)

    目前天网安全在线为用户提供的检测功能非常丰富,包括信息泄露检测、木马检测、系统安全性检测、端口扫瞄检测等;并且在你进入到天网安全在线网站个人版后,天网安全在线会为你做一个初步的综合检测,目前天网安全在线已经为用户提供了四百多万次安全检测服务。

    2.使用木马专杀软件。

    这类木马专杀软件可选择的有木马清除大师、木马猎手、木马克星、木马分析专家等。这类软件一般免费提供而且体积小巧,非常适合用来对系统进行经常性的“体检”。

    比如使用木马克星,这款软件是由国人罗建斌开发的一款防杀木马软件,专门针对国产木马而做。该软件是动态监视网络与静态特征字扫描的完美结合,对最近非常流行的网络神偷、网吧杀手、键盘幽灵以及捆绑在图片文件中的木马非常有效。

    软件可到各大软件下载站下载。下载后需要执行简单的安装才可使用;该软件在启动后首先会扫描内存页面(软件启动后自动进入此页面),它很直观地显示了当前内存中有没有木马,如下图所示。

软件界面(点击看大图)

    如果想清除硬盘上的木马,则可以选择“扫描硬盘”功能;同时还可以选择软件是否在Windows启动的时候自动启动,是否使用防火墙等。该防火墙主要针对蠕虫和端口进行监视,当你收到带有蠕虫的邮件时它就会报警;当有黑客试图在本机建立连接时它也会报警。

0
相关文章