图文——标题:游戏盗号原因大解剖 内容分解

楼主发表于: 2007年05月29日 03:59:04 短消息 QQ
※、田心*
  • 级别 成员
  • 称谓 大闹天宫
  • 精华 2122
  • 发贴 3231
  • 积分 2275
  • 游戏网金币 30
  • 在线时间 48小时
  • 注册时间 2007-4-9
  • 最后登陆 2007-11-15

游戏盗号原因大解剖 内容分解

当前盗号的情况主要有3种:
  1,非网络或计算机原因:在网吧输密码时被人偷窥,朋友之间交流时透露,或是密码太过简单,被熟人猜出等等对于此类只能说事事难料呵呵。

  2,网络木 马(后门)原因:此种情况可以说占有被盗号的绝大多数.木 马的种类较多,相应的防范方法也不尽相同.
  一般来讲,大多数盗号者会把一个含有木 马的链接放在网上并以一些诱人的语言或内容引诱网游玩家们点击,此类链接现在大多数用的是.asp文件,在该文件中用脚本语言调用相应的木 马程序.但也有少数木 马是捆绑在.jpg和.bmp或是flash动画之中的.还有少数盗号者会利用某些论坛或留言板的漏洞或功能,把木 马以隐藏的方式发到其中,当网游玩家们打开相应的页面时,该木 马文件会自动运行,无须点击.这种情况还体现在电子邮件上,盗号者利用邮箱搜索工具从网络上获得大量网游玩家的Email,然后用一些群发软件进行发送,并伪装成该网游的官方邮件,其邮件内容一般都是一个空白网页(也有些为了更象官方邮件,*一个官方网页置于其中),其中包含了木 马程序,当收信人看此信时,该木 马程序自然也就运行了.防范此类木 马的方法很简单,只要把游览器的安全级别设置为高,并把所有控件和脚本禁用就可以了.
  还有一种木 马的种植方法是利用一些捆绑工具把木 马和.exe文件捆绑在一起,当运行该.exe文件时,木 马也就运行了,这类情况多见于一些非法的被人篡改的外卦,或是在QQ上以照片或其它借口引诱网游玩家们点击等等不过绝大多数捆绑木 马后的.exe文件都会被一般的杀毒软件查到,所以对付此类木 马只需一个病毒防火墙就可以了.

  有些人认为只要在输入密码时用粘贴的方法或是用模拟键盘点击的方法就不会丢失密码了,这种看法是片面的,从木 马技术上来分,木 马分为3类:

  第一类是比较原始的键盘记录类,此类木马通过WINDOWS的hookapI函数进入游戏程序的线程(或进程),在你输入用户名和密码的时候记录下你的键盘操作记录,然后把获得的信息在后台以Email发送给盗号者。此类木 马出现较早,且很容易被杀毒软件发现,网游玩家们只要用上述粘贴或是颠倒密码输入顺序就可以对付了.现在这种木 马大多已经淘汰,很少有人用此类木 马

  第二类是特定窗口监听,然后把获得的信息在后台以Email发送给盗号者,网络游戏一般都需要通过特定窗口特定的控件输入游戏帐号及密码并将帐号及密码发送回游戏帐号,然后服务器进行验证是否正确。然而盗号者也恰恰利用这一点,在他的木 马程序进入游戏程序线程后就开始监听特定窗口向外发送的帐号及密码封包,并加以解密后发送回自己的信箱.现在网络上这种木 马占了大多数.

第三类叫反弹端口类,此类情况和第二类差不多,只是在获得信息后不发邮件,而是从特定的端口把信息发送到盗号者事先设定的网络服务器上.此类木 马是现在木 马发展的主流方向(如前段时期最流行的"网络神偷"就是此类),因为第一,二类木 马在向外发邮件时,都要通过一个类SENDMAIL函数,这样就容易被杀毒软件捕获,而把信息直接从特定端口发送到服务器上,则不需建立sendmail函数,隐蔽性更好.一般不易被发现.

  那么,如何判断自己是否中了木 马呢,我们只需查看一下进程和自动启动项有无可疑项目(或是查看WINDOWS系统信息下的“正在运行的程序”和“加载模块”看看有没有可疑的程序)即可.如果已经中了,可在进程中先结束掉,再把相应自启动项去掉,然后删除木 马原文件就可以了,有计算机基础的可以再检查下一下注册表,搜索相应的键或值并删除.对于一般网游玩家,建议把游览器安全设置高,并禁用控件和脚本,然后安装病毒防火墙(如瑞星等),并安装进程监控类工具(如绿鹰PC精灵等).

  3,因系统安全原因和其他而被盗号.此种情况类似于hacker.据统计,在中国上网的网民,平均每10秒就会被人扫描一次(其中也包括一些蠕虫类网络病毒的自动扫描),也就是说,当你正在上网时,平均每10秒就会有一个不怀好意的人或病毒会扫一下你的机器,看看有什么漏洞能用上的等等,当然其中大多数是无果的.但被盗号的也有相当部分属于这种情况,所以我们在做好防木 马的同时,也要注意自己的系统安全:administrator的密码一定要够复杂,除此之外的帐号删除或禁用.系统的安全补丁要即时更新.安装网络防火墙(如天网等)并关闭一些相应的端口等等.

  虽然我们进行了较为紧密和极大的努力.但是百密一疏也是有可能的.所以在游戏帐号和密码上也要动下脑筋.给个小建议,举例来说密码是YdjHke00Ol,咋一看,也没什么复杂的,但仔细一看就看到里面包含了大小写字母,并且后面2个是字母o和L.也许有的玩家一眼就看出来了,但是毕竟人是不同的,而且在不同的系统中数字0和字母o,数字1和字母l显示也略不同.而且盗号者得到帐号后,一般是没耐心慢慢去试密码的.另外对于大小写,在进游戏时是不区分的,但是在主页上更改时是区分的.在进游戏时全用大写或小写均可.所以退一步,就算他得到了你的密码,也更改不了.

  综上所述,网络上的盗号与反盗号将是越来越尖锐,手段也是越来越高明.在此,也建议网游运营商们在不断完善自己的游戏的同时,也加大一下自己产品的防盗力度.我们不能只是消极防御,还应该对于盗号者严打猛追,把盗号者最终彻底的消灭在强大的人民战争的汪洋里.

  最后,严厉警告盗号者.你们的行为已经违反了全国人大计算机安全管理条例和相关法规.是严重违法的,法网恢恢,不要以为你们很隐秘.,你们是绝逃不掉的.希望能悬崖勒马,回头是岸.把精力和技术用到国家建设和抵抗外侮上面.才是正途.!!

这样的依赖、算不算爱.¨