绑定密保卡也一样盗你号!魔兽世界盗号木马原理大揭秘!!!1.感染盗号者一般把盗号木马放在网页上,或者利用网页的JS脚本、ActiveX插件等功能把木马下载到用户电脑上,强一点的还把木马绑定到图片、动画、视频里,然后诱骗用户点击。还有就是把木马绑定到一些程序中,尤其是外挂程序。甚至很多外挂程序本身就是盗号木马。中招的用户,一般是浏览过一些八卦网站,被诱惑点击过某些图片、动画、视频,或者运行过某些来历不明的程序。2.潜伏与激活现在的新型木马会把自身功能模块(或者自身程序代码)写入WINDOWS的系统文件中,例如资源管理器EXPLORER.EXE,声卡、显卡的驱动程序等,就这样潜伏了下来。而且就算是安全模式,一开机木马都会被XP系统加载,比以前的木马通过修改注册表来启动加载高明多了。木马被加载后就被激活了。现在的新型木马,激活后是没有独立的内存进程的,查看内存进程是看不到它的。那么它躲藏在哪里呢???它把自身注入到正常的系统进程SVCHOST.EXE中去了,XP系统起码有5个SVCHOST.EXE进程,是负责用户上网功能的(不要随便关闭这些进程哦,会上不了网滴),木马随便找个进程都能躲藏进去。3.监视与窃取木马会监视用户的活动,监视用户电脑内存的特定进程----例如游戏程序的进程(魔兽世界的WOW.EXE),并记录用户在该进程输入的账号、密码等信息。多数木马会偷偷地主动连接网络和向外发送记录到的信息,但这样容易被某些杀毒软件和防火墙发现。所以有一些设计巧妙的木马它会静静地等,一直等到接到盗号者的指令才会把记录的信息发送出去。不管怎么样,用户的账号、密码是被盗号者偷到手了。4.木马诈骗密保卡对于绑了密保卡的用户,盗号者偷到了账号、密码还是没用。盗号者会怎么做呢?木马+骗术。先看骗术,用虚假中奖信息诈骗是常见手段,还有什么打折充值、代练之类,目的是骗用户说出盗号者想要的密保卡随机密码,然后登录上来洗劫,等被踢下线的用户再登录上来,身上已经光溜溜的了(前后不到一分钟)。再看木马,以魔兽世界为例,说说盗号者是怎么把绑了密保卡的账号盗取的。盗号者用盗到的账号、密码登录9C的账号管理中心,改密码,再选择换密保卡。换卡要先输入原密保卡的三组密码。于是盗号者对木马发出指令,这时密保卡用户会在玩游戏时突然掉线(不关电信和9C的事,是木马搞的鬼),然后出现要求用户输入密保卡上的三组密码的提示,而这个输入密保卡密码的界面是木马程序弄出来的,不是游戏程序的,但是因为弄得跟真的一样,一般用户难分真假,而要求输入的三组密码正是……。不明底细的用户,稀里糊涂地输入了密保卡密码,结果就是盗号者用他手上的密保卡替换绑定了这个账号,账号彻底易主。但盗号者是不会亏本的,用密保卡绑定的账号,怎么也值点钱的,不值钱谁会去绑。
其它5条***
附近的朋友等待您的帮助
包打听移动版我在淘宝买了个魔兽世界账号被找回 - 相关问题 - 110网法律咨询
我有卖家彩色***照片 注册时的邮箱手机 战网密保找回问题和*** 现在被卖家找回了 资料都改了 请问怎么维权
我有卖家彩色***照片 注册时的邮箱手机
战网密保找回问题和*** 现在被卖家找回了 资料都改了 请问怎么维权
昨天我通过淘宝网的虚拟物品交易平台出售了游戏中的金币,被网易以利用游戏内容进行商业牟利为名把账号冻结。在游戏用户协议中,网易声称游戏玩家的资料属于他们及暴雪娱乐所有,但是我认为这是一典型的霸王条款,游戏中的金币是玩家通过劳动所得,应该属于玩家的个人财产,玩家有权对自己的财产进行处理,网易只是一代理商,无权进行干涉。
再者,如果网易的做法是合法的,那么提供平台给玩家出售金币,并且收取了服务费用的淘宝网就是不合法的,淘宝网明知出售游戏金币会被封号...
昨天我通过淘宝网的虚拟物品交易平台出售了游戏中的金币,被网易以利用游戏内容进行商业牟利为名把账号冻结。在游戏用户协议中,网易声称游戏玩家的资料属于他们及暴雪娱乐所有,但是我认为这是一典型的霸王条款,游戏中的金币是玩家通过劳动所得,应该属于玩家的个人财产,玩家有权对自己的财产进行处理,网易只是一代理商,无权进行干涉。
再者,如果网易的做法是合法的,那么提供平台给玩家出售金币,并且收取了服务费用的淘宝网就是不合法的,淘宝网明知出售游戏金币会被封号...
我玩了3年的魔兽世界账号被盗,原因是可能我的个人资料被泄露导致账号一起被盗,给网易***打***他们说找不回来,基本上就是不给找 。我问他们我上当地公安机关开证明能不能给我找回来 ,他们回答说:你可以这么做
但是不能保证,我该怎么办?(现在只有原***是我自己的,剩下别的都被修改了。)
半月前自己的魔兽世界游戏账号被盗,里面价值接近人民币1500元的金币被盗,现在有大量证据证明某人盗窃了该金币,并且有盗窃人的详细地址,联系方式,但属异地,应该如何报案,忘大师们指点,感激不尽。
2月27日,网易无故封停我在魔兽世界游戏中的4个账号,经过联系***,对方拒绝出示封停原因,在其***网页中提交申诉,每次都以系统无法通过把申诉退回,花费上百元花费后依然投诉无门,唯有诉诸法律途径解决问题。现在最大的问题是,对于这样的异地诉讼,我需要到网易公司总部所在地的法院提出诉讼吗?还是只需要在我本地提起诉讼?望有相关经验的律师予以帮忙。新人,没办法提供积分奖励,见谅! 网易在北京上海广州都有公司,我应该在哪里提起诉讼呢?我的广东的。
在淘宝1300块买了个游戏账号,被找回,有对方的***复印件,我可以报警吗?希望用法律制裁他
我有卖家手机号 ***两面。不知道能不能诉讼。请各位律师帮下我。我还是学生,花了680买的号被卖家找回了。这些钱还是我过年存起来的辛苦钱。
我在淘宝买了个DNF账号,第二天就卖家恶意找回去了~我该怎么维护我的权益
我在淘宝买的游戏(地下城与勇士)账号被卖家找回
请问怎么办?
我的淘宝上还有交易详情!热点导航:
新类型盗号手段-绑了密保卡的用户也要小心
作者:多玩
有玩家反应他在玩wow的时候突然退出,然后弹出以下窗口,如果你也遇到类似情况,请勿上当,这是“密保卡解绑”第一步,这实际上是一个木马程序,强行关闭wow客户端,弹出窗口,迷惑用户,解除密保卡绑定,导致账户被盗。(能看到这个画面的,说明你的帐号密码已经被知道了,否则无法进入通行证对密保卡进行解绑的。)
点击复制文章地址,推荐给QQ和MSN上的朋友
巫妖王之怒数据库推荐
台服3.30关注
近国服3.13关注
竞技场第六季
其他频道推荐