本文目录一览:
木马盗号是什么原理?
将一个木马捆绑在一个文件中,当你输入QQ密码时此木马就会记住你的QQ密码,那么安装此木马的人就会得到你的密码,然后你的QQ就可能被盗了
盗号木马的原理及其防范
有些时候我们的账号会被盗号,这着实让我们气愤,那么什么是盗号木马,怎么防范,下面我就给大家介绍一下。
工具/材料
电脑
账号
01
盗号木马实际上是各种用来盗号的病毒软件等的总称,盗号木马有很多种,比如灰鸽子等,下面我就给大家介绍一下几种木马。
02
比如灰鸽子盗号木马,当你在网站上下载带有病毒的文件或者其软件后,然后点击打开之后,你的电脑就已经中病毒了,你可能察觉不到,不过你的电脑可能以及被他人在偷窥了,你做什么他都可以在后台观看,比如你登录qq,你的账号和密码都可能被他人知道了。
03
还有的盗号木马是,当控制了你的电脑后,先不让你察觉,然后当你登录其他账号时就自动截图发给他人,这时候你的账号密码就泄露了。
04
除了上述以外的盗号木马以外,还有就是一些钓鱼网站,当你浏览该网站时,让你登录什么QQ等,等你登录之后,你的账号密码也就被盗了。
05
那我们怎么防范这些盗号木马呢。首先不要随便下载不明来历的软件,很多不明来历的软件都带有病毒,接着不要随便在网站上登录你的账号,要不然会容易被盗。除此以外多多加强网络防范意识。
游戏盗号的原理是什么??
1.用暴力破解密码的软件,破解用户的帐号密码。
这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定是电脑知识,而且破解需要很长时间。
2.小心木马,用户的计算机一旦中了木马,那么黑客盗取帐号密码就如囊中取物,因为用户的所有操作都在他的监视之下,他甚至可以删除用户的所有文件、格式化硬盘。一般这些木马都会被伪装成某某外挂,一旦用户下载使用,就会在不知不觉中被感染木马,木马程序会暗中记录用户输入的帐号密码,然后将其发送给盗号者的邮箱。在此敬告:千万不要尝试链接未经证明安全并且未承担相应安全责任的网站。(此类网站常常以有某些高级攻略或外挂等为诱饵,到处散发带有木马程序的网址,引诱不明真相的玩家上当)
QQ是怎样被盗的?
一般你的QQ或者网络游戏在运行当中 突然自己不见了,或者出现错误报告,你很可能就中了木马 不过有些正常的操作也会引起这种情况,比如QQ的文件丢失,遇到这种情况,马上杀毒 或者换安全的电脑改密码,因为有木马的机器上是千万不可以改密码的,你改什么他都知道
盗号是依靠特洛伊木马的,首先盗号者需要通过各种手段将盗号木马植入你的机器,主要的感染途径有:网页挂马,木马文件,等等,他通过把木马挂在网站上,或者骗你下载,只要你下载了,或者浏览了挂马网站就有可能中木马。
木马的盗号原理:木马可以通过记录键盘,截取屏幕,钩子注入等方法盗取账号,键盘记录可以记录你用键盘输入的东西,你输入的密码他都知道,截取屏幕,用来盗取用软键盘输入密码的用户的密码,截取速度高达一秒钟几张照片,足够看清你的密码,钩子注入就是通过进程加载等盗取账号密码。盗取之后木马会将盗取的资料发送到盗号者指定的邮箱。所以如果你的机器有木马修改什么密码他都知道,而且还会让他知道你QQ的密保问题
第二个盗号方法:网络钓鱼,盗号者制作一些网站,精心模仿一些正规网站,比如免费领QB什么的,你以进去点击领取,他就会要求你登陆,当你输入QQ和密码的时候,你的密码就被她盗取了
防盗:不上高危挂马网站,不随便下载网友推荐的或不明的软件,不随便接受QQ等聊天工具传来的文件,尤其是exe的文件rar的压缩包要注意,下载进来的软件和压缩包要先扫描后运行
另外 安装安全软件也很重要,一般用户推荐两个组合,一:360安全卫士+360杀毒+360保险箱二:金山卫士+金山毒霸+金山网盾,你二选一就可以,安全软件只是辅助,主要是要养成良好的上网习惯
那个说的密码123456的那种输入方法没有用,木马都是记录键盘带截屏的,你用这种方法他可以看见你的鼠标点击了别的地方,照样可以盗取你的密码,在说就算你输入的时候他没有盗取,木马照样可以通过钩子注入等方法盗取密码
希望对你有帮助
如果还有不懂的请留言
补充回答:你说的改密码都不管用的原因大概是这样吧,你的安全意识不高,没有在改密码之前清除木马,如果机器上有木马的话你改什么他都是知道的,因为你改密码要用键盘输入,这样他又可以知道你的新密码,不但如此,他还可以知道你的密保问题,因为你改密码的时候要输入
一般改密码都不管用就是机器上还有木马,如果机器上的木马清除干净了的话,改密码是一定有用的
至于他说此号被盗改密码不管用什么的 大概是他吓唬你 想让你知难而退 放弃修改密码
QQ盗号木马是怎么传播的?
病毒依附存储介质软盘、硬盘等构成传染源。病毒传染的媒介由工作的环境来定。病毒激活是将病毒放在内存, 并设置触发条件,触发的条件是多样化的, 可以是时钟,系统的日期,用户标识符,也可以是系统一次通信等。条件成熟病毒就开始自我复制到传染对象中,进行各种破坏活动等。
病毒的传染是病毒性能的一个重要标志。在传染环节中,病毒复制一个自身副本到传染对象中去。
盗号木马是具有盗取QQ帐号能力的木马病毒。浏览带有盗号木马病毒的网站时或者打开带有木马病毒的文件时,它会入侵计算机,伺机盗取QQ密码。
预防方法:
1、为QQ号码申请密码保护;
2、不登陆来路不名的网站,不点击来历不名的链接;
3、防止木马入侵电脑,及时安装杀毒软件;
4、使用复杂密码,并尽量避免QQ密码和您在其他网站使用的密码相同,如:符号+大写字母+小写字母+(自己的生+手机号;
5、提高其他方面的安全意识;
6、玩腾讯类网游时,不使用外挂;
7、不进行任何的所谓刷钻、刷Q币业务;
方法一:使用 QQ医生在线版 修复系统漏洞;
方法二:在 微软的官方网站更新Windows安全补丁,需要正版Windows。
木马病毒是干什么的?还有它的原理是什么?
. 网络游戏木马
随着网络在线游戏的普及和升温,我国拥有规模庞大的网游玩家。网络游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。
网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送给木马作者。
网络游戏木马的种类和数量,在国产木马病毒中都首屈一指。流行的网络游戏无一不受网游木马的威胁。一款新游戏正式发布后,往往在一到两个星期内,就会有相应的木马程序被制作出来。大量的木马生成器和黑客网站的公开销售也是网游木马泛滥的原因之一。
2. 网银木马
网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。
网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。如2004年的“网银大盗”病毒,在用户进入工行网银登录页面时,会自动把页面换成安全性能较差、但依然能够运转的老版页面,然后记录用户在此页面上填写的卡号和密码;“网银大盗3”利用招行网银专业版的备份安全证书功能,可以盗取安全证书;2005年的“新网银大盗”,采用API Hook等技术干扰网银登录安全控件的运行。
随着我国网上交易的普及,受到外来网银木马威胁的用户也在不断增加。
3. 即时通讯软件木马
现在,国内即时通讯软件百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种:
一、发送消息型。通过即时通讯软件自动发送含有恶意网址的消息,目的在于让收到消息的用户点击网址中毒,用户中毒后又会向更多好友发送病毒消息。此类病毒常用技术是搜索聊天窗口,进而控制该窗口自动发送文本内容。发送消息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、QQ、UC等多种聊天软件发送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。
二、盗号型。主要目标在于即时通讯软件的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,或将帐号卖掉。
三、传播自身型。2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送可执行文件。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软件发送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,发送文件类的QQ蠕虫是以前发送消息类QQ木马的进化,采用的基本技术都是搜寻到聊天窗口后,对聊天窗口进行控制,来达到发送文件或消息的目的。只不过发送文件的操作比发送消息复杂很多。
4. 网页点击类木马
网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。此类病毒的技术简单,一般只是向服务器发送HTTP GET请求。
5. 下载类木马
这种木马程序的体积一般很小,其功能是从网络上下载其他病毒程序或安装广告软件。由于体积很小,下载类木马更容易传播,传播速度也更快。通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都单独编写一个小巧的下载型木马,用户中毒后会把后门主程序下载到本机运行。
6. 代理类木马
用户感染代理类木马后,会在本机开启HTTP、SOCKS等代理服务功能。黑客把受感染计算机作为跳板,以被感染用户的身份进行黑客活动,达到隐藏自己的目的。
首先找到感染文件,其手动方法是结束相关进程然后删除文件,但是现在有很多木马专杀的软件.可以借助软件删除。
木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说呢?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序。
一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好像有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能。
还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度呢? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!