時間:2019-09-06 13:47:30 作者:無名 瀏覽量:0
奇易軟件的介紹及相關說明,下面為大家整理出來幾個點,謝謝
1. 感染
盜號者一般把盜號木馬放在網頁上,或者利用網頁的JS腳本、ActiveX插件等功能把木馬下載到用戶電腦上,強一點的還把木馬綁定到圖片、動畫、視頻里,然后誘騙用戶點擊。還有就是把木馬綁定到一些程序中,尤其是外掛程序。甚至很多外掛程序本身就是盜號木馬。中招的用戶,一般是瀏覽過一些八卦網站,被誘惑點擊過某些圖片、動畫、視頻,或者運行過某些來歷不明的程序。

2. 潛伏與激活
現在的新型木馬會把自身功能模塊(或者自身程序代碼)寫入WINDOWS的系統文件中,例如資源管理器EXPLORER.EXE,聲卡、顯卡的驅動程序等,就這樣潛伏了下來。而且就算是安全模式,一開機木馬都會被XP系統加載,比以前的木馬通過修改注冊表來啟動加載高明多了。木馬被加載后就被激活了。現在的新型木馬,激活后是沒有獨立的內存進程的,查看內存進程是看不到它的。那么它躲藏在哪里呢???它把自身注入到正常的系統進程SVCHOST.EXE中去了,XP系統起碼有5個SVCHOST.EXE進程,是負責用戶上網功能的(不要隨便關閉這些進程哦,會上不了網滴),木馬隨便找個進程都能躲藏進去

奇易軟件的介紹及相關說明圖二
3. 監視與竊取
木馬會監視用戶的活動,監視用戶電腦內存的特定進程----例如游戲程序的進程(魔獸世界的WOW.EXE),并記錄用戶在該進程輸入的賬號、密碼等信息。多數木馬會偷偷地主動連接網絡和向外發送記錄到的信息,但這樣容易被某些殺毒軟件和防火墻發現。所以有一些設計巧妙的木馬它會靜靜地等,一直等到接到盜號者的指令才會把記錄的信息發送出去。不管怎么樣,用戶的賬號、密碼是被盜號者偷到手了。
4. 木馬詐騙密保卡
對于綁了密保卡的用戶,盜號者偷到了賬號、密碼還是沒用。盜號者會怎么做呢?木馬+騙術。先看騙術,用虛假中獎信息詐騙是常見手段,還有什么打折充值、代練之類,目的是騙用戶說出盜號者想要的密保卡隨機密碼,然后登錄上來洗劫,等被踢下線的用戶再登錄上來,身上已經光溜溜的了(前后不到一分鐘)。再看木馬, 以魔獸世界為例,說說盜號者是怎么把綁了密保卡的賬號盜取的。盜號者用盜到的賬號、密碼登錄9C的賬號管理中心,改密碼,再選擇換密保卡。換卡要先輸入原密保卡的三組密碼。于是盜號者對木馬發出指令,這時密保卡用戶會在玩游戲時突然掉線(不關電信和9C的事,是木馬搞的鬼),然后出現要求用戶輸入密保卡上的三組密碼的提示,而這個輸入密保卡密碼的界面是木馬程序弄出來的,不是游戲程序的,但是因為弄得跟真的一樣,一般用戶難分真假,而要求輸入的三組密碼正是……。不明底細的用戶,稀里糊涂地輸入了密保卡密碼,結果就是盜號者用他手上的密保卡替換綁定了這個賬號,賬號徹底易主。但盜號者是不會虧本的,用密保卡綁定的賬號,怎么也值點錢的,不值錢誰會去綁。
如何防盜號?

奇易軟件的介紹及相關說明圖三
1、潔身自愛,不要受誘惑點擊不明連接,不要訪問那些雜七雜八的網站,不使用外掛。
2、殺毒軟件+防火墻、密保卡仍然是必不可少,能大大降低你被盜號的機會。
3、提高警惕,以防被騙。現在很多網游都推出了密保卡,要警惕各種騙局,特別是要你密保卡隨機密碼的
以上是奇易軟件的介紹及相關說明,希望能幫助到需要了解的朋友!