云水论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 3647|回复: 1
打印 上一主题 下一主题

[转帖]QQ密码是如何被木马偷走的吗?

[复制链接]

171

主题

0

好友

655

积分

管理员

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
楼主
发表于 2007-6-11 14:30:17 |只看该作者 |倒序浏览

你想知道自己心爱的QQ密码是如何被木马偷走的吗?   
                   ----------作者: 信息出自:大众网络报    

[Power=1000]

   
     每天在网上转,总是关注一些安全方面的信息。 这不,昨天上网的时候又发现这么个奇妙的东东。你要是招惹了它,那么在你不知不觉的时候,OICQ密码可能就被泄露出去了。更恐怖是,它会把密码发送到网上去,黑客可不用千辛万苦地到你的机器上捣鼓哦。今天要介绍的这个东东就是GOP(Get Oicq Password)。

  一、剖析木马的使用设置

  常言道“知己知彼,百战不殆”,要防范GOP的攻击,首先就要了解它的运作机理。

  最新版的GOP下载解压缩之后是3个可执行文件加一个说明文档,还有一个附带的图标。其中gop.exe是服务端(千万不要在自己的电脑里面运行它!),editgop.exe是服务端编辑器,gopslit.exe是个整理发送记录的工具。GOP的配置分为四个部分。

  1.一般设置

  复制到定义目录:下拉菜单中可以选择目录、目录、目录和源目录四种之一。这就是木马的藏身之地。

  运行后删除源文件:画蛇添足的行为,连作者自己都推荐不要选上。(谁不知道运行后莫名其妙就消失的东东是木马,要是有这种情况发生,嘿嘿,小心啊!)

  服务文件名:就是木马的名字,可以改任何一个名字,不容易被发现。

  定义注册表键名:木马一旦被运行过,就会在注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键之下添加木马的键,以便今后每次开机时木马都能够自动运行。

  当记录数超过××个时开始清理:当GOP记录文件中的记录数达到这个××值的时候自动对记录进行清零。

  2.邮件设置

  SMTP:设置邮件发送服务器。知道这是干什么用的吗?当你上网的时候,GOP就会通过这个邮件服务器把你的OICQ密码发送到网上!

  发送邮箱:这是黑客用来发送邮件的信箱帐号。国内的免费信箱的提供商大都对SMTP服务器进行了限制,所以需要设置一个合法的邮件账号来发送信件。

  接收信箱:接收GOP发送的密码记录文档的信箱,受害者密码的最终目的地。
检查间隔(秒):设定GOP检查记录文档的时间间隔。如果检查时记录已经更新并且在线,就马上发送记录。

  3.欺骗窗口

  (笔者认为该木马很厉害之处)可以选择是否在第一次运行GOP的时候弹出一个欺骗窗口。比方说,定义一个标题为“警告”,内容为“内存不足!”,图标为“叹号”的欺骗窗口。这样在别人第一次运行这个木马的时候就会弹出定义的那个窗口,于是在神不知鬼不觉之中木马已经被植入电脑了。

  4.文件捆绑

  该木马自带文件捆绑工具,真是很恐怖。以下是它的重要选项:

  宿主文件:黑客可以在网上随便找一个小动画或者小程序,把它作为“寄生”的目标。

  文件图标:如果黑客找一个和系统工具一样的图标,一般的人是不敢删除的。这样,及时知道有木马也无法及时清除。

  (好了,有了GOP,大家就可以放心的去偷别人的OICQ密码了,哈哈哈……啊!(众小编皆把手中可扔之物扔了过来,“找你来是写怎么防黑的!”笔者从垃圾堆中爬了出来,“啊?这么回事啊,怎么不早说。”)

  下面开始讲如何对付这个木马。因为它很新,不要随便打开别人发过来的东西。这是一种非常冒险的行为,这绝不是危言耸听!

  二、木马的检查

  该木马运行的时候在Windows的任务窗口中是看不到的。不要相信Windows的任务窗口——这是笔者的第二个忠告。

  点任务条上的“开始”、“运行”、“msinfo32”(就是Windows自带的系统信息,在“附件”中)。看其中的软件环境→正在运行的任务。这才是Windows现在全部运行的任务。当你在运行了什么东西之后觉得有问题的时候就看看这里。如果有一个项目有程序名和路径,而没有版本、厂商和说明,你就应该紧张一下了。先关掉你的猫(断网),然后脱机重新登录一次你的OICQ,查找电脑中是否有record.dat文件(这是GOP记录OICQ密码的文档,如果你的OICQ密码被监控到了就一定会有。当然,即使你中了木马,在你还没有用OICQ的时候是不会有这个文件的。反正现在不在网上,不用担心密码被发走)。如果有的话,那么“恭喜”你了,100%中了木马。不信?用记事本打开那个record.dat,看看有没有你的宝贝OICQ的号码和密码。

  三、木马的清除

  庆幸的是,至今为止绝大部分的木马都是在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键下添加一个键值来让木马自动运行,该木马也不例外。运行regedit,进入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键,记住那个在系统信息中查到的那个文件(在“剖析木马的设置”中,我们知道木马文件名是可以任意定制的,所以无法确定具体的文件名)的存放路径,删除该键值。然后关闭计算机,稍候一下启动计算机(注意:不要选重新启动)。然后进入文件的存放路径删除木马文件即可。

  最好的办法是自己也下载一个GOP,然后用gopedit打开木马文件,会知道和木马关联的文件位置,然后删除。如果是删除的文件是系统本身就有的,还需要再拷贝一个正确的回来。最重要的一点是打开木马之后可以知道黑客的E-mail地址了(如果不清楚,请参看上面“剖析木马的设置”)。知道这个东东有什么用就看你自己的了。反正腾讯公司说偷窃别人的OICQ是违法的行为。
 

[/Power]
我明白这世界的寂寞,宛若明白自己。
回复

使用道具 举报

171

主题

0

好友

655

积分

管理员

Rank: 9Rank: 9Rank: 9

沙发
发表于 2007-6-15 11:17:40 |只看该作者
QQ密码ky轻松拿回le

主题: [病毒讨论]!~~~~~~~~      目前QQ木马品种繁多,功能强大,且易学易用,连初学咭不嵊茫≌蛭庋琎Q木马才那么容易泛滥成灾,现在的网吧,学校机房……30%都可能被人装上了木马,况且大家的防盗意识不高,QQ被盗已是常见事。当QQ被盗了,怎么才可以要回呢?!这是我在网上回答网友N遍的问题了,现在总结一下供大家参考:   要想要回QQ有必要了解下QQ是怎么被盗的,“小黑客们” 常用以下几种盗取QQ: (1)装木马程序。QQ被盗95%都是中了别人装的木马程序。什么叫木马程序你也不必要理解,就当作是你上QQ时有个东西记录了你的QQ密码,然后通过邮件发送出去告诉别人。 (2)穷举盗号,也就是常说的在线破解。这种方法只对密码简单的用户有效,而且速度不佳,指定盗号的成功率几乎为零,除非盗你QQ那家伙的脑子有点问题,把密码改为:110,119,或在你密码后面加个1,0……等容易猜解的密码。不理解不要紧,你就当作有个人帮你要QQ时不懂密码,随意把数字,字母的所以组合当密码一个个去试到可以登陆为止! (3)本地破解。当你在一台电脑上过QQ后会留下某些东西在电脑上,而后来者通过些手段把你留下的东西破解出来,这东西或许是你的QQ密码(你登陆QQ时选择保存密码的时候),或许是你的其他资料……   QQ被盗怎么要回QQ密码呢?首先声明,如果你的号码被盗,不是一定能找回的,但也不是绝对没有可能,因为世界上没有绝对的事情。   如果你申请密码保护的话直接去要就可以了,收不到邮件?有可能是网络繁忙,试多几次,等久点;有可能你的邮箱不支持,腾讯的密码邮件发不到。我们着重说下后者情况,很多人见发不到就放弃了。其实不要放弃,密码资料是可以修改的,或许你玩那么久QQ都没有注意到,那么现在得注意了。你可以去这里根据你的密码保护资料修改你的密码保护的邮箱。再去要回你的QQ!   如果你申请了密码保护,但忘记了密码保护资料,怎么办?!别丧气,先去看下你的密码保护的提问是什么,不懂怎么去?!点击这里我为什么叫你先去看密码提问呢?!毕竟你自己设的密码保护问题的答案就是你身边的,你不要盲目的认为都忘记了还看什么?!你忘记了,说不定提问就是“我的生日是多少”你不会忘记你的生日吧?!试着回答密码保护的问题,多试几次。实在不行,我们只能去填QQ申诉表,所需资料,你QQ里的两个好友QQ号,你的以前用过的密码,即你QQ的历史密码,还需你QQ以前的称昵……(我记不清楚需要什么资料了,你去看看要填什么就填什么吧!能填多少填多少!然后每天去看下它处理你的申诉了没有,没有再申诉几次。再没处理,给腾讯发邮件,QQ用户支持信箱:service@tencent.com每天发几封看他怎么回答?!不回复干脆把他邮箱炸了!(呵呵,说是这么说,腾讯的邮箱肯定有防炸措施啦!)   若不行,可打腾讯的客户投诉电话问问相关情况再作打算。QQ用户服务热线:0755-83765566(上班时间:星期一到星期五的 9:00-12:30,14:00-17:30)。   还不行的话,我还有几招极端的方法,那就是以牙还牙。它装木马盗我QQ我不会装来盗他?当然不可能知道他在哪上网然后提前去装吧?!但你可以做个木马网页发给他啊。(不会做来找我要,什么无闪,冰狐……等网页木马我都可以弄出来。)他穷举盗你的?你也可以穷举盗回来啊?!(这是苦力活,仅限简单数字有效,我不建议你去做!)据说目前腾讯为了防止黑客穷举密码,设置了保护机制,限制登录次数为30次,如果给于30次以上的错误登录,即使密码正确也会显示密码错误。必须得等好几个小时才可以进行登陆。   实在不行,我还有最后一招“美男计”或“美女计”,哪天你被盗的QQ上线了,先想办法弄请对方是男是女,是男的就用个mm的QQ和他聊,慢慢勾引他,直到他心甘情愿的把QQ还给你。是女的话,也“同理”而行。得注意对方年龄,不要轻易告诉他(她)你的年纪,万一他(她)觉得你不合适他(她),他(她)会不理你的。要回QQ后再骂他(她)一顿,解解气:) 我最近发现了腾讯的一个漏洞,大家不仿可以试试以下方法:   大家都知道可以用自己的“QQ号+密码”登录腾讯社区。某日,笔者突然发现用旧密码竟然也可以进入,不过当笔者使用新密码再次登录后,旧密码就失效了。   看来腾讯社区的数据库跟QQ服务器上的数据并非同步。如果输入的密码和社区数据库中的一致,就会被允许登录;不一致,社区数据库就会下载QQ服务器上的新数据,进行对比,然后更新社区数据库的数据。 如何利用:   1.大部分网友的QQ密码被偷是因为没设置密码保护,一旦被偷就任傻眼了。可现在两个数据库并非同步,大家可以“亡羊补牢”。一旦发现被偷,马上用旧密码登录腾讯社区,然后用旧数据去申请密码保护,这样就能够取回密码了。   2.如果大家发现利用旧密码可以登录,但已被别人申请了密码保护,怎么办呢?其实偷QQ的人在改了密码后不会立刻使用。你只要加入一个月QQ会员,然后用手机取回密码就可以了,不过此法需要花费10元钱。   另外我想简单分析一下盗号后号码的流向及穷举密码的要领。号码被盗后,大部分去向不是留在他本人手里,号码大部分是经过聊天室或论坛,被聊天室论坛的“高手”狂送出去了,当然得到这个号码的人也怕送号码的人有保护,然后把密码取回,顺便把自己的号码给弄回去了,所以“抢”到号码的人也就都随便把密码改了一下,然后就继续“抢”去了。   这里我们再来分析一下常用的密码: 123.1234.12345.123456.111.1.11.1111.0.00.0000.000.aaa.aaaa.aa.a.520.hacker.ddd.dd.d.asd.asdf.qwer.zxcv. 123456789.qwert.yuio.`123……(大家自己想去吧!要充分考虑键盘规律及数字,字母意义等各方面可能存在的密码。建议大家去看《密码心里》)我相信大部分盗号码的人也都用这些个密码吧!你可不要放弃,我说的是真的,这可有50%的成功率能取回密码喔!(仅限密码丢失者,若想用此方法去指定盗号,成功率几乎为0的)好了你丢过什么号码,赶快用上面的密码猜猜看吧!人工输入比较麻烦,可以编成字典穷举,也许就能成功的!如果成功算你幸运,如果不成功,也很正常,反正号码已经丢了。但是很多朋友经过我这样指点后找回了密码。还有一个问题,如果号码拿回后被申请了保护怎么办?这里大家可以参考《关于密码取回不能登陆的问题 》把密码改成哪个样子就可以了。   以上就是我要告诉大家要回QQ密码的全部办法了。其实要回QQ密码除了上面办法也就没其他办法了,某些网站上宣传说“只要你付20块费用,并提供历史密码,被盗前称昵……等资料保证可以帮你要回QQ。”你可以去看看这里。他们还掩盖说他们所要提供的这些资料是为了能验证QQ是否是你本人的,还吹说是通过什么高级技术去破解的……你千万别信,你钱多的话可以给我5块我就可以帮你要回你QQ了,不要浪费20块去那种地方!:)呵呵……其实你要是要我帮你要回QQ,钱我是不会要你的,但我平时忙得很,帮得了你一个人,我其他朋友呢?!所以要想找回QQ你可以根据以上方法自己动手,千万别来找我帮忙!你遇到什么问题我们可以去我的论坛http://plawy.lqiang.com讨论下!QQ联系:4862839 谢谢合作!!!   如果大家实在真的要不回密码了,而上你QQ的人在QQ上得以忘形,用你的QQ胡作非为怎么办?!   我可以教大家一个“QQ拒绝服务攻击法”上面我说过腾讯为了防止黑客穷举密码,设置了保护机制,限制登录次数为30次,如果给于30次以上的错误登录,即使密码正确也会显示密码错误。必须得等好几个小时才可以进行登陆。当碰到凶狠的攻击,腾讯有一招看家本领,就是“封”,封IP、封号。比如HB写YamQQ时,腾讯封了他所在地区的IP。但是难言之隐,岂能一封了之。因为当攻击者在一网吧就会搞得比他来得晚来的人不能上QQ,即使被封了他的IP,也不能长时间封的,因为在一个校园网里,可能搞的全校不能上QQ,很好笑哦,这就成了另一种拒绝服务。如果腾讯封了你所在的IP段,那殃及范围更大,这可能让腾讯现入两难,不封就被狂扫,封就被利用拒绝服务。封与不封腾讯去选择吧。拒绝服务攻击可以用的软件软件很多,比如《QQ制服者1.0》就很好用。开动后很快就被腾讯封了。用QQ申请精灵2.23可以来批量扫,但对单个号码不好用。还可以就用QQ2003,填好注册向导,点“下一步”登录,返回“密码错”后,点“上一步”,然后再“下一步”,反复多次就可以了。还有个办法是用MyIM,它是一个集成3种即时通软件的第3方软件。用QQ1230生成欲攻击号的本地文件,密码任意,用MyIM设置向导导入。然后让它MyIM登录,它会自动不停发数据包,试图登录。这样被攻击的号码就不能上了。   相反,大家如果遇到QQ不能登陆也不用那么乱告诉别人,说你QQ被盗了,把密码给别人知道,万一你刚才上时遇到别人扫你的号,暂时不能登陆。而过了几个小时或数天,当你把密码告诉别人后,别人又能登陆了呢?岂不倒大霉啦?! 郑重警告:千万不可以乱用此法,攻击报复他人。特别得保护我啊!谁敢攻击我QQ我会杀人的啊!T_T 友情提醒:   最近腾讯的验证码的被破了,有专业的软件狂扫,一天就可扫到几百个6、7位的号码,QQ真是不安全。大家还是把密码把搞得长些。最好是16位并包含汉字,英文,日文,乌拉圭文……,让他扫到地球毁灭也扫不到。 后记:    我为了让大家能自己去找回自己QQ写的。可谁知文章发布在各知名黑客站点后,平均每天就有几十个人加我QQ,都是让我帮找QQ,有的还叫我帮破解。我的天啊,开始我还耐心的帮几个mm找回了QQ,谁知越来越多人来问个不停,我一上线QQ就由于消息留言过多出错关闭,看那些消息我得重新开QQ一个个查聊天记录!一些朋友的重要留言有时也看不到了。惨啊……大家动下脑筋嘛,上面的方法又不是很难实现的,先自己动手试试嘛!如果你连你QQ号码的历史密码,和其他一些基本资料都忘记的话当然是要不回的,那你就死心吧!!在这里我再次告诉大家,一切自己动手,我要说的都在这里了,不要再无事加我QQ让我帮找QQ啦!当然有不清楚地方我们还是可以讨论下的。你也可以去我的论坛http://itbbs.xiaowang.com讨论下!里面有很多各位QQ高手的技巧及些未公布的QQ漏洞 去腾讯填写号码申述表 http://service.qq.com/psw/mo.shtml?psw_ss.htm (或者http://service.qq.com/  --选择qq密码保护服务 --号码申述表) 尽可能的提供自己的所有真实资料 准确填写最后一次登陆的时间和历史密码 注意“历史密码”一栏 第一行一定要填写自己最后用的(就是被盗前用的)那个密码 否则腾讯不会接受你的申述 如果你的资料和腾讯记录的一样 就可以拿回自己的密码了^_^ 祝你好运
我明白这世界的寂寞,宛若明白自己。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|云水网 ( 鲁ICP备09069806号 )

GMT+8, 2024-6-15 01:45 , Processed in 0.026353 second(s), 18 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部