首页 > 钓点
鱼钩被什么咬住了 第5句 鱼竿开始下弯了[大 斜 迂](海星) 同上
谁能介绍几个捕鱼工具
捕鱼机/超声波捕鱼机/捕鱼工具/电子捕鱼 (图)
5173上交易索要二代密保是否安全?第一次交易不懂
这是我在5173上看到的
但是都是这样说 你还是小心为上
5173也出现不少盗号什么的
由于互联网密码和黑客技术的迅猛发展,前不久互联网运营商推出一种新的帐号安全保护服务,即电子密保卡各种钓鱼用具图片大全。该产品一般将给用户提供一张密保卡电子图片作为二级密码,运营商往往认为二级密码将比普通密码来得安全许多。
就在各个运营商效仿如火如荼地进行时,业内发现了一种新型病毒,该病毒通过搜索特征码的方式找到用户何时输入用户名密码,与此同时遍历窗口找到用户打开密保卡图片的窗口,连同帐号密码与密保卡信息一同提交到木马服务器。
所谓密保卡就是游戏公司推出的、记录着10行8列数字的卡片,在执行敏感操作(如在游戏中转让装备、修改密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作。由于密保卡每次随机选择三个方格中的数字作为临时动态密码,因而,这一动态密码每次都是不同的,盗号木马如果想盗取成功就一定要想办法获取密保卡信息。下面就一起来看看该病毒是怎样绞尽脑汁盗取用户信息的。
如图,上图为用黑客工具看到的魔兽密保卡电子图片。
为了实现邪恶目的,黑客必须要安然到达用户的系统中,这时候就有第一道防线:安全软件。病毒首先通过在指定范围内查找系统文件代码的方法对抗杀软的虚拟机,使杀软虚拟机执行Int 0 异常,虚拟机跑不出行为,自然就避开了部分杀软的监控。
为了给安全厂商的静态分析做足干扰,黑客不仅使用了变形与加花,还将所有网址,特征码等有用数据进行加密处理。根据解密出的特征码,病毒开始匹配内存数据,如果匹配到则保存地址进行 patch,得到用户帐号与密码后病毒作者还会进行简单的核对,类似帐号的长度,号码中是否有数字之外的字符等,看来病毒作者也在提升自己的代码质量。
病毒千辛万苦坚持到现在,已经实属不易,不过如果遇到的是警觉性高的用户可能会面临功亏一篑的危险,因为一些用户为了保护自己的帐号密码会使用密保卡等这些高安全级别的密码保护方式。不过这类病毒获取用户的密保卡信息会在用户输入密保卡的时候查找Windows图片传真查看器,画图板和ACDSee窗口等图片查看窗口,找到后则遍历进程,通过查找包含特殊字符串的方法得到密保卡所在路径。如果用以上的方法不能定位到图片密保卡文件,病毒程序就会使用截图方式,对整个屏幕进行截屏保存,然后链接黑客服务器,上传盗取的数据。
新型病毒的这种手段对用户帐号信息造成了很大的威胁,5173 提醒各位在打开游戏登陆界面之前记录密保卡相关信息,出现登陆框的时候直接输入数据,避免登陆框和密保卡图片同时存在桌面的情况。也可以考虑其他密码保护方式,比如纸介质密保卡,手机Token 等。同时开启安全软件的实时升级与文件监控,这样可以更直接更快速的防护新型病毒的入侵。
- 上一篇: 冬季钓鱼什么饵料最适合,冬天用什么钓鱼好
- 下一篇: 返回列表
猜你喜欢
- 2024-01-25 各种钓鱼用具图片大全,用遨游浏览器为什么很慢啊