查看: 3008|回复: 4
收起左侧

预防魔兽世界盗号木马

[复制链接]
施老2005
发表于 2008-12-30 13:48:52 | 显示全部楼层 |阅读模式
最近,针对魔兽世界的盗号木马越来越多,花样儿也层出不穷。尽管大家都用了密码保护卡,但好多朋友还是不幸被盗号。大多是只输入了一次密码后保护卡就直接被踢掉线,再次登陆客户端已经破损,取回密码后东西已被洗劫一空。原来现在木马早已不是酷狮子那种直接替换客户端的类型了,现在流行的是钓鱼型。也就是最近出现的“欺骗式密保诈骗法”。该木马应该有如下3个特点:
1:在盗号者需要的时候使目标玩家掉线并启动木马。
2:以诱骗方式让目标玩家输入盗号者需要的位置的密保数字。
3:诱骗成功后因为对方在线的关系,需要破坏对方的WOW文件导致对方暂时无法登陆游戏,
        盗号过程及原理:首先,盗号者输入该玩家的帐号密码,接着会出现密保卡输入界面。虽然要连续输入3次密保,而且在输入完成前不知道接着会是哪一个位置,但是这3个输入位置是由服务器一次生成并发送到客户端的。接着,通过木马让目标玩家掉线,此时木马会让玩家进入一个假的登陆界面,并且密保被固定在盗号者需要的3个位置上,然后盗号者同步得到信息,就可以顺利登陆目标玩家的帐号了。下一步,木马破坏该玩家的WOW文件,导致目标玩家暂时无法登陆,给盗号者赢得拿取装备的时间。
        预防方法:登陆时如出现不正常的掉线或WOW自动关闭,此时应先输入一次错误的密保,如果再次输入密保的位置还是原先那3个,那么不用怀疑您一定中招了。该类木马的缺陷就是如果目标玩家对于该木马有了警惕性则很有可能避免中招。不过也要小心其他类型的变种,毕竟改变要求输入位置对于木马制作者来说不是大问题。
        不过大家还是要对矩阵密码保护卡抱有信心,盗号者想要破解矩阵保护卡的密码矩阵还是非常有难度的,这种手段并没有破解保护卡,只是李代桃僵,骗取用户输入对应三个位置的密码而已。大家记得常注意下自己的wow.exe文件的大小和修改时间是否有变化,必要时还可以用MD5码校验工具验证下文件是否被改变,只要保证文件正常就可以避免这种木马。当然,如果在家玩的话,选用一个可靠的杀毒软件才是万全之策,但要在网吧玩的话就得格外注意了。
水木
发表于 2008-12-30 20:48:50 | 显示全部楼层
不玩该游戏的路过
秘书
发表于 2008-12-30 20:49:36 | 显示全部楼层

回复 2楼 水木 的帖子

那乃玩什么?
水木
发表于 2008-12-30 20:53:32 | 显示全部楼层
网络游戏偶只玩过卡丁车的
秘书
发表于 2008-12-30 20:54:25 | 显示全部楼层

回复 4楼 水木 的帖子


淳朴的泡泡
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 05:01 , Processed in 0.125640 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表