查看: 28035|回复: 145
收起左侧

[讨论] 【2011-11-21更新】你的qq安全吗

  [复制链接]
天原
发表于 2011-10-14 19:22:45 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 天原 于 2011-12-6 12:28 编辑

QQ属于我们最常用的账号之一,但也可以说是丢失最多的,随便翻阅一些网站经常会发现许多人在抱怨QQ被盗,更有甚者对连看起来万无一失的密保问题都被更改表示不解,进而有很多人都将盗号,改密保等都归罪于系统防护软件



这是不理智和科学的。首先我们来了解下被盗账号的主要用途,看看你的账号可能用来干什么。
1.广告机:这是最常见的被盗账号用途,盗号者通过大量盗取的账号发送指定广告至账号所在的群和空间进行广告宣传或者引诱其他用户进入挂马站再次盗号。当热这类盗号大多不会更改被盗账号的密码密保,因为他需要账号所在的群与好友,而一旦更改密码,账号所有者必会发现,此账号就可能会被群踢拉黑,进而丧失广告作用。
   





2.诈骗,此类盗号的目的是为了冒充原所有者对其好友进行欺骗,谋取各种目的。这类也一般不会更改密保,盗号者为了冒充本人,一般会使用一段时间,与该号好友交流,取得好友信任和账号所有者更详细的资料,


以上两种采取的盗号手段一般都为木马,
第一种为全机器执行,盗号也是大批量,发广告也是软件群发,用户出现这种情况一般为登陆挂马网站,下载第二类为真人操控,一般为有目的的采用软件挂马和欺骗性游戏外{过}{滤}挂致使用户中招。


我们从这可以看出,如果你的电脑通过以上途径中了木马,你的密码再多位数也是不济的,因为




然而第二类如果想要改密保也是轻松的,因为他已经取得了原扣扣好友信任,完全可以采用申诉好友帮助更改密保。当然,也的确存在盗取密保的木马,但是此类木马不多见,我见过一个是通过阻止扣扣登录欺骗用户登录腾讯相关网站输入密保,实施盗取,其他有没有不同的就不得而知了。而且这类方法是在三四年前了……该死的手机输入法,没法换行……

   现在说说这类情况下安软能发挥的作用,不论是杀软还是防火墙其实都是起到了一个阻断,杀软阻断了木马运行,部分防火墙是阻断其对外的数据传输,没法传出盗号信息木马也就同样失去效用。当然也存在着大量钓鱼网站,这类一部分是挂马钓鱼,还有一部分是纯欺骗账号密码。第一类安软一般都可监测,第二类因为不存在恶意代码安软是不会有反应的,只能靠用户自己判断。

   账号被盗还有一种,目前网上随处可见的刷钻,无密码进入空间相册等软件,先不谈此类软件是否有效,他们的安全就值得商榷,一些刷钻软件,会要求用户输入账号密码,当然,相信一般的人是不会相信的,我猜大家的做法是输入一个假密码,如果通过那是骗人无疑。但我曾经得到过一份此类软件源码,它会有一个链接官网的验证机制,也就是说你输入假密码,它是会告知的,这就减少了用户的怀疑程度。


   看见盗号,大家也会萌生盗号梦,如今,网络上诸如啊啦qq大盗之类的傻瓜式木马生成器随处可见。也就有人打起了它们的主意——在木马生成器上捆绑木马。作为此类程序,一般都会告诉你使用前关闭杀软,如果你真这样做了,且刚好下载的是捆绑有木马的生成器,你在运行主程序的过程中,木马也在后台运行了,盗取了用户资料,偷鸡不成反蚀把米。

  还有一类,就是一些不良电影下载论坛,下载站。最早是把木马与电影捆绑,最近发现有一种另外的模式,比如三集是一套同时下载的。第一集是真视频,而后两集虽然也是显示视频图标,但仔细观察会发觉为exe结尾,是可执行程序。其中的目的可想而知了。

  下一类:外{过}{滤}挂,说实话,我挺讨厌外{过}{滤}挂的。但我讨厌还是有人喜欢不是。记得一回群里,就有人将木马伪装成外{过}{滤}挂程序发布,当然,做得有鼻子有脸的。对方被远控了也不知道。

   最近有童鞋反应有人在扣扣空间使用flash挂件弄出虚假空间登陆框,欺骗访问者登陆,具有极强的隐秘性,当然腾讯已经得知了此事,采取了核查。

    当然,除了虚假登陆框外,采用病毒与音乐捆绑,作为空间背景音乐,音乐启动同时病毒也启动盗号的事也是发生过的,只不过腾讯也采取了相应措施。


     下面谈谈通过手机被盗QQ的情况。
      一般人认为,那些盗号病毒都是pc上的,我都用手机登陆总安全了吧。但随着手机发展,智能手机已经走入了我们,随之而来也带来了的安全问题。

    例如手机骷髅木马。这种病毒会通过所发短信和彩信的方式,大量消耗用户话费,还会盗取用户手机中的个人隐私信息。
    这种病毒是通过短信和彩信传播,如果用户单击信息中的链接,手机骷髅病毒便会自动下载指定的木马服务端文件以深入侵入手机。
    当手机植入木马后,便会强制联网下载特定号码号段,并自动向这些号码发送短信和彩信,然后删除传送记录,用户话费便会大量消耗,一般在二百以上。
    更可怕的是,变种手机骷髅病毒还会联网下载其他恶意插件,盗取用户个人私密文件,当然,如果使用手机QQ的话,这类密码也可能被盗取。这只是塞班系统上的一种手机病毒,安卓的普及,国内应用商店鱼龙混杂,安全形势将更加严峻。

     先到这儿吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +1 收起 理由
小柯安全 + 1 版区有你更精彩: )
边缘vip + 10 版区有你更精彩: )

查看全部评分

天原
 楼主| 发表于 2011-10-14 19:30:11 | 显示全部楼层
本帖最后由 天原 于 2011-10-14 20:19 编辑

对于扣扣,其实密保答案比密码还脆弱木‖‖某些人喜欢用自动还原或沙盒影子等代替杀软,其实对于木马,这类防护完全无效,木马存在就可以执行,密码已经丢失后有没有那个木马就不重要了。
jefffire
头像被屏蔽
发表于 2011-10-14 19:31:01 | 显示全部楼层
前排支持。

评分

参与人数 1人气 +1 收起 理由
天原 + 1 感谢支持,欢迎常来: )

查看全部评分

种过一豆
发表于 2011-10-14 19:31:57 | 显示全部楼层
靠意识哇

评分

参与人数 1人气 +1 收起 理由
天原 + 1 感谢支持,欢迎常来: )

查看全部评分

李白vs苏轼
发表于 2011-10-14 19:32:07 | 显示全部楼层
沙发,等候

评分

参与人数 1人气 +1 收起 理由
天原 + 1 感谢支持,欢迎常来: )

查看全部评分

yege0201
发表于 2011-10-14 19:35:28 | 显示全部楼层
曾经好心地提醒我的某些QQ好友说“你的QQ被盗了”(因为她的QQ向我发广告)~结果她说让我帮着改密码~这个安全意识实在是很薄弱~毕竟我们只聊过几句而以啊~
小仙仙
发表于 2011-10-14 19:44:43 | 显示全部楼层
如果你的QQ上没有VIP,没有Q币,会大大降低你被盗的机率的

评分

参与人数 1人气 +1 收起 理由
血狼 + 1 精辟

查看全部评分

乐活
发表于 2011-10-14 19:57:14 | 显示全部楼层
不懂这玩意,呵呵
nuodun
发表于 2011-10-14 19:58:47 | 显示全部楼层
支持 不在公共场合上扣扣  自己滴电脑爱惜一些  基本可以杜绝~
天原
 楼主| 发表于 2011-10-14 20:13:09 来自手机 | 显示全部楼层
逍遥郁闷小仙 发表于 2011-10-14 19:44
如果你的QQ上没有VIP,没有Q币,会大大降低你被盗的机率的

我列举的两类看中的并不是你的账号本身……所以被盗几率同样大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 04:50 , Processed in 0.135585 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表