首頁 > 釣點
魚鉤被什么咬住了 第5句 魚竿開始下彎了[大 斜 迂](海星) 同上
誰能介紹幾個捕魚工具
捕魚機/超聲波捕魚機/捕魚工具/電子捕魚 (圖)
5173上交易索要二代密保是否安全?第一次交易不懂
這是我在5173上看到的
但是都是這樣說 你還是小心為上
5173也出現不少盜號什么的
由于互聯網密碼和黑客技術的迅猛發展,前不久互聯網運營商推出一種新的帳號安全保護服務,即電子密保卡各種釣魚用具圖片大全。該產品一般將給用戶提供一張密保卡電子圖片作為二級密碼,運營商往往認為二級密碼將比普通密碼來得安全許多。
就在各個運營商效仿如火如荼地進行時,業內發現了一種新型病毒,該病毒通過搜索特征碼的方式找到用戶何時輸入用戶名密碼,與此同時遍歷窗口找到用戶打開密保卡圖片的窗口,連同帳號密碼與密保卡信息一同提交到木馬服務器。
所謂密保卡就是游戲公司推出的、記錄著10行8列數字的卡片,在執行敏感操作(如在游戲中轉讓裝備、修改密碼)時,系統將提示用戶輸入密保卡三個位置上的數字,全部輸入正確才允許繼續操作。由于密保卡每次隨機選擇三個方格中的數字作為臨時動態密碼,因而,這一動態密碼每次都是不同的,盜號木馬如果想盜取成功就一定要想辦法獲取密保卡信息。下面就一起來看看該病毒是怎樣絞盡腦汁盜取用戶信息的。
如圖,上圖為用黑客工具看到的魔獸密保卡電子圖片。
為了實現邪惡目的,黑客必須要安然到達用戶的系統中,這時候就有第一道防線:安全軟件。病毒首先通過在指定范圍內查找系統文件代碼的方法對抗殺軟的虛擬機,使殺軟虛擬機執行Int 0 異常,虛擬機跑不出行為,自然就避開了部分殺軟的監控。
為了給安全廠商的靜態分析做足干擾,黑客不僅使用了變形與加花,還將所有網址,特征碼等有用數據進行加密處理。根據解密出的特征碼,病毒開始匹配內存數據,如果匹配到則保存地址進行 patch,得到用戶帳號與密碼后病毒作者還會進行簡單的核對,類似帳號的長度,號碼中是否有數字之外的字符等,看來病毒作者也在提升自己的代碼質量。
病毒千辛萬苦堅持到現在,已經實屬不易,不過如果遇到的是警覺性高的用戶可能會面臨功虧一簣的危險,因為一些用戶為了保護自己的帳號密碼會使用密保卡等這些高安全級別的密碼保護方式。不過這類病毒獲取用戶的密保卡信息會在用戶輸入密保卡的時候查找Windows圖片傳真查看器,畫圖板和ACDSee窗口等圖片查看窗口,找到后則遍歷進程,通過查找包含特殊字符串的方法得到密保卡所在路徑。如果用以上的方法不能定位到圖片密保卡文件,病毒程序就會使用截圖方式,對整個屏幕進行截屏保存,然后鏈接黑客服務器,上傳盜取的數據。
新型病毒的這種手段對用戶帳號信息造成了很大的威脅,5173 提醒各位在打開游戲登陸界面之前記錄密保卡相關信息,出現登陸框的時候直接輸入數據,避免登陸框和密保卡圖片同時存在桌面的情況。也可以考慮其他密碼保護方式,比如紙介質密保卡,手機Token 等。同時開啟安全軟件的實時升級與文件監控,這樣可以更直接更快速的防護新型病毒的入侵。
- 上一篇: 冬季釣魚什么餌料最適合,冬天用什么釣魚好
- 下一篇: 返回列表
猜你喜歡
- 2024-01-25 各種釣魚用具圖片大全,用遨游瀏覽器為什么很慢啊