複製鏈接
請複製以下鏈接發送給好友

盜號

鎖定
盜號,就是通過一定手段,盜取他人賬號和密碼。當我們的賬號受到侵害時就可以用合理手段維護自己的權利。且盜號是一種不合理手段,並且侵犯了受害人的合法權利,是違法的行為。
中文名
盜號
外文名
Steal-number
定    義
通過一定手段,盜他人賬密碼
性    質
違法的行為
目    的
利用他人的賬號謀利
常用手段
網站釣魚、木馬入侵等

盜號盜號目的

盜號的目的部分是為了利用他人的賬號謀利。包括利用他人賬號進行行騙;竊取他人的私密信息;買賣他人賬號獲利;盜取銀行、股票等賬號以及盜取他人現金;盜取虛擬財富進行販賣或滿足自己虛擬遊戲中的需求等。新型木馬rookiehome主要針對微博進行竊取,可以使用百度殺毒進行查殺。

盜號常用手段

盜號的常用手段包括以下幾種:
盜號 盜號
1、(未通過網絡)誘騙他人賬號密碼。例如:熟人之間套取你的賬號密碼以獲得權限。
2、偷窺他人賬號密碼。例如:網吧裏有人在你輸入賬號密碼時偷窺。
3、網站釣魚.利用賬號所有者佔小便宜的心理,通過虛假中獎信息,誘騙其進入盜號者仿冒的“官方網站”領取獎勵,這種網站與官方網站做得幾乎一樣,使上網者極易受騙。網站上會要求賬號所有者輸入賬號密碼。從而輕而易舉地獲得受害人的賬號和密碼。例如:某個網遊裏有人説你已經中獎讓你登陸某網站領取遊戲幣或者遊戲裝備、遊戲寵物等,或者QQ掛機網站。
4、部分網吧所有者或者網吧管理人員利用鍵盤輸入監控程序竊取上網者的鍵盤輸入信息,經過分析獲得上網者在鍵盤上輸入的賬號密碼。
5、提供網絡服務的公司內部人員監守自盜,將客户信息出售給直接盜號者。
6、入侵賬號官方的主機數據庫,直接獲得賬號所有者的賬號密碼信息。由於官方的安全保護一般比較強,這種盜號很少見。
7、通過病毒以及木馬(一種程序)入侵他人計算機,再通過類似監控程序盜取他人賬號和密碼信息。這類人即所謂的hacker(黑客)以及cracker(駭客)。通過木馬與病毒盜號者佔絕大多數。
8、運用社會工程學技術進行盜號。利用人們對安全意識的淡薄,使用密碼撞庫進行盜號。在密碼外泄門事件以來這種盜號方式逐漸流行。還有就是惡意申訴盜號,比如QQ申訴。

盜號木馬盜號

木馬盜號是指隱秘在電腦中的一種惡意程序,並且能夠伺機盜取各種需要密碼的賬户(遊戲,應用程序等)的木馬病毒。
病毒、木馬盜號都是通過入侵賬號所有者使用的計算機以獲得賬號密碼信息的。入侵方式主要有以下兩種:
1、誘騙用户下載木馬程序並安裝,安裝之後木馬程序即開始監控用户的輸入數據,並通過網絡傳回盜號者那裏。
2、在某些正常軟件中捆綁木馬程序,用户在安裝正常軟件的同時木馬也就進入了用户的計算機中。
3、通過電子郵件主要是附件傳播,用户在打開附件的同時木馬侵入用户計算機。
4、通過在不同計算機之間文件複製傳播
5、通過網頁掛載木馬,俗稱掛馬。用户在瀏覽網頁的同時,木馬也就侵入了用户的計算機。通過掛馬盜取賬號密碼佔絕大多數。
什麼是網頁掛馬?事實上,黑客在網頁中嵌入的一段用於自動下載木馬程序惡意代碼,從而利用該代碼實施木馬植入的行為通常就稱為“網頁掛馬”。等用户瀏覽了被掛馬的網頁後就會感染木馬,從而被黑客控制,被盜取各類賬號密碼,如電子銀行賬户和密碼、遊戲賬號和密碼、郵箱賬户和密碼、QQ/MSN 賬號和密碼等;有時還會被強迫安裝惡意插件,強迫瀏覽黑客指定的網站;更有甚者還會使用户電腦成為殭屍主機,被利用攻擊其它對象。 [1] 

盜號盜號流程

1、掛馬與感染。
盜號者一般把盜號木馬放在網頁上,或者利用網頁的JS腳本、AcfiveX插件等功能,把盜號木馬下載到用户電腦上。有時還把盜號木馬綁定到圖片、動畫、視頻裏,誘騙用户點擊。有時把盜號木馬綁定到一些程序中,使用户在不知不覺中上當。中招的用户,一般是瀏覽過一些八卦網站,被誘惑點擊過某些圖片、動畫、視頻,或者運行過某些來歷不明的程序。
2、潛伏與激活。
盜號 盜號
盜號木馬技術在不斷翻新和發展,新型盜號木馬會把自身功能模塊(或者自身程序代碼)寫入WINDOWS的系統文件中,如資源管理器EXPLORER。EXE,聲卡、顯卡的驅動程序等,就此潛伏下來。即便是安全模式,只要開機,盜號木馬都會被XP系統加載。以前盜號木馬通常需要通過修改註冊表來啓動,則是自主加載,較之過去先進得多。盜號木馬被加載後就被激活,新型盜號木馬激活後沒有獨立的內存進程,而是把自身注入到正常的系統進程SVCHOST。EXE中,因而即使檢查內存進程也看不到它。如,XP系統起碼有5個SVCHOST。EXE進程,用於支持用户上網功能,盜號木馬隨意找準其中一個進程,都可以躲藏進去。
3、監視與竊取。
盜號木馬會自動監視用户的活動,監視用户電腦內存特定進程,如qq程序、遊戲程序的進程,並記錄用户在該進程輸入的賬號、密碼等信息。有些盜號木馬會偷偷地主動連接網絡並向外發送記錄到的信息,因此被殺毒軟件和防火牆發現。另一些設計巧妙的網遊盜號木馬,則會以靜默方式等待,一直等到盜號者發出指令,才把記錄的信息發送出去。 [2] 

盜號盜號產業鏈

現今為了炫耀技術而盜號的已經不多,大部分是為了經濟利益。所以盜號已經形成一條產業鏈。這條產業鏈其實是一個金字塔形的結構:
第一層
最頂層是木馬的編寫者,就是所謂的黑客。這些人都具有很高的計算機編程技術,他們編出來的木馬有時候可以突破殺毒軟件和防火牆的封鎖進入用户計算機。但是他們一般不直接從事盜號活動,而是將編寫好的木馬病毒出售給他人牟利。例如著名的“熊貓燒香”病毒製作者李俊,就是靠出售編寫好的病毒牟利的。
第二層
第二層的是將購買來的木馬掛載到各個網站上的人,就是掛馬者,他們一般也具有一定的計算機編程技術。他們掛馬除了入侵網站管理員的服務器以獲得管理員權限在網頁上掛上木馬之外。部分網站站長允許掛馬者在他們的網頁上掛載木馬,並通過這種方法牟利,據説價格是每萬IP40-60元左右。從而成了掛馬者的幫兇。
第三層
最下面一層是直接盜號者。也就是我們在遊戲裏看到那些賣盜號裝備的人。他們不需要太高的計算機技術,一般人都可以。第二層的掛馬者一般也不直接盜號。而是將通過木馬盜來的號轉賣給最底層的直接盜號者。直接盜號者向掛馬者購買賬號和密碼(上文説到的“信封”),然後登陸竊取虛擬財富和所需信息。最後賣出去。
當然,其中還有不斷轉手,一手販,二手販……構成一個龐大的盜號網絡。如果技術好,對各層又都熟悉的話,還可以從編寫木馬到販賣裝備一次性完成。 [3] 

盜號如何防止

知道了盜號的手段,就可以針對他們的手段對賬號進行保護。
1、針對非技術性盜號,要求賬號所有者對自己的賬號要保密,不要向任何不可信的人泄漏。在網吧等公共場所使用網絡賬號時要注意是否有人偷窺。
2、不要登陸那些所謂的領獎網站,一般遊戲或者其他賬號,官方有活動時,一般會在官網上公佈,不會在遊戲中用世界頻道、私聊等方式通知玩家。
3、去自己不熟悉的網吧要留心網吧安裝着鍵盤監控程序。此時不妨使用軟鍵盤+鍵盤輸入。
4、使用密保卡。雖然盜號技術有所增長,許多密保卡都被破譯了。但是畢竟比沒有要好得多。可是如果您的計算機一旦中了盜號木馬,那麼黑客盜取您密碼和證件號碼就如囊中取物,因為您的所有操作都在他/她的監視之下。對付擊鍵記錄,有一種比較普遍的方法就是通過軟鍵盤輸入。軟鍵盤也叫虛擬鍵盤,用户在輸入密碼時,先打開軟鍵盤,然後用鼠標選擇相應的字母輸入,這樣就可以避免木馬記錄擊鍵,另外,為了更進一步保護密碼,用户還可以打亂輸入密碼的順序,這樣就進一步增加了黑客破解密碼的難度。
5、在家中上網的要安裝正版的殺毒軟件和防火牆,並經常升級殺毒。還需要打開殺毒軟件的實時監控功能,時刻監控計算機與外界之間的數據流。
6、在公共場合下線或退出之後,建議去修改密碼,為了賬號的安全,請勿瀏覽不明網站 色情網站或外掛網站,因為很多此類網站都會有木馬和病毒。
7、不要點擊陌生人發送的文件。自己的賬號莫名其妙的下線後,不要再次登錄
8、不要在所有的網站使用相同的賬號密碼,避免黑客在得到一個網站的賬號密碼以後撞庫來取得你其他網站的個人資料或賬號密碼。定期修改自己的賬號密碼,培養起一種安全意識。
參考資料
  • 1.    王明.盜號木馬分析與追蹤的詳細介紹[J].計算機與網絡,2015,(2):55-55.
  • 2.    宋長偉.盜號木馬分析與追蹤[J].江蘇警官學院學報,2012,(1):178-179.
  • 3.    子傑.盜號[J].男生女生(金版),2016,(1):52.