盜號,就是通過非法手段,盜取他人帳號和密碼。凡未經帳號所有者授權而用非法手段獲取他人帳號及密碼的行為都可以視為盜號。該行為是一種網絡犯罪行為。等用戶瀏覽了被掛馬的網頁后就會感染木馬,從而被黑客控制,被盜取各類帳號密碼,如電子銀行帳戶和密碼、游戲帳號和密碼、郵箱帳戶和密碼、QQ/MSN 帳號和密碼等;有時還會被強迫安裝惡意插件,強迫瀏覽黑客指定的網站;更有甚者還會使用戶電腦成為僵尸主機,被利用攻擊其它對象。
中文名盜號
外文名Steal-number
結構金字塔形
性質違法的行為
常用手段網站釣魚、木馬入侵等
目的利用他人的賬號謀利
目的盜號的目的部分是為了利用他人的帳號謀利。包括利用他人帳號進行行騙;竊取他人的私密信息;買賣他人帳號獲利;盜取銀行、股票等帳號以及盜取他人現金;盜取虛擬財富進行販賣或滿足自己虛擬游戲中的需求等。新型木馬rookiehome主要針對微博進行竊取,可以使用百度殺毒進行查殺。[1]
常用手段盜號網絡關系圖盜號的常用手段包括以下幾種:
木馬盜號是指隱秘在電腦中的一種惡意程序,并且能夠伺機盜取各種需要密碼的賬戶(游戲,應用程序等)的木馬病毒。
木馬傳播方式
病毒、木馬盜號都是通過入侵帳號所有者使用的計算機以獲得帳號密碼信息的。入侵方式主要有以下幾種:
什么是網頁掛馬?
事實上,黑客在網頁中嵌入的一段用于自動下載木馬程序的惡意代碼,從而利用該代碼實施木馬植入的行為通常就稱為“網頁掛馬”。等用戶瀏覽了被掛馬的網頁后就會感染木馬,從而被黑客控制,被盜取各類帳號密碼,如電子銀行帳戶和密碼、游戲帳號和密碼、郵箱帳戶和密碼、QQ/MSN 帳號和密碼等;有時還會被強迫安裝惡意插件,強迫瀏覽黑客指定的網站;更有甚者還會使用戶電腦成為僵尸主機,被利用攻擊其它對象。[2]
箱子”與“信封”
我們經常看到有人說大量收購各種游戲信封或者說求租箱子,那么“信封”和“箱子”是什么?這是盜號者的專業術語。一份游戲賬號及對應的密碼稱為一個“信封”。而“箱子”,則是盜號者向掛馬者租用的一個每天收入定量“信封”的空間。租用了“箱子”之后每天可以定量收入從30-50到幾百幾千不等的“信封”即帳號密碼。一個“信封”的價格從幾角錢到幾十元不等,視該游戲中虛擬財富對真錢的比例而定。而一個箱子的價格則為每天幾十元到幾百元不等。“信封”還分為“一手信”和“二手信”,“一手信”為未被盜過的帳號。“二手信”為盜號者拿走了大部分值錢東西之后的帳號。剩下些不算是很值錢的虛擬財富。然后再轉賣給第二層盜號者。
生成器張揚QQ大盜木馬生成器這種木馬通過偽裝成一個合法性程序誘騙用戶上當。黑客特盜號木馬已經被強制關閉下載地址,木馬世界上第一個計算機木馬是出現在1986年的PC-Write木馬。它偽裝成共享軟件PC-Write的2.72版本(事實上,編寫PC-Write的Quicksoft公司從未發行過2.72版本),一旦用戶信以為真運行該木馬程序,那么他的下場就是硬盤被格式化。在我剛剛上大學的時候,曾聽說我校一個前輩牛人在WAX機房上用BASIC作了一個登錄界面木馬程序,當你把你的用戶ID,密碼輸入一個和正常的登錄界面一模一樣的偽登錄界面后后,木馬程序一面保存你的ID和密碼,一面提示你密碼錯誤讓你重新輸入,當你第二次登錄時,你已成了木馬的犧牲品。此時的第一代木馬還不具備傳染特征。公安局和監管部門已經查封這家網站,打擊盜號犯罪是每個網民的義務和職責。
產業鏈現今為了炫耀技術而盜號的已經不多,大部分是為了經濟利益。所以盜號已經形成一條產業鏈。
這條產業鏈其實是一個金字塔形的結構:
第一層
最頂層是木馬的編寫者,就是所謂的黑客。這些人都具有很高的計算機編程技術,他們編出來的木馬有時候可以突破殺毒軟件和防火墻的封鎖進入用戶計算機。但是他們一般不直接從事盜號活動,而是將編寫好的木馬病毒出售給他人牟利。例如著名的“熊貓燒香”病毒制作者李俊,就是靠出售編寫好的病毒牟利的。
第二層
第二層的是將購買來的木馬掛載到各個網站上的人,就是掛馬者,他們一般也具有一定的計算機編程技術。他們掛馬除了入侵網站管理員的服務器以獲得管理員權限在網頁上掛上木馬之外。部分網站站長允許掛馬者在他們的網頁上掛載木馬,并通過這種方法牟利,據說價格是每萬IP40-60元左右。從而成了掛馬者的幫兇。
第三層
最下面一層是直接盜號者。也就是我們在游戲里看到那些賣盜號裝備的人。他們不需要太高的計算機技術,一般人都可以。第二層的掛馬者一般也不直接盜號。而是將通過木馬盜來的號轉賣給最底層的直接盜號者。直接盜號者向掛馬者購買帳號和密碼(上文說到的“信封”),然后登陸竊取虛擬財富和所需信息。最后賣出去。
當然,其中還有不斷轉手,一手販,二手販……構成一個龐大的盜號網絡。如果技術好,對各層又都熟悉的話,還可以從編寫木馬到販賣裝備一次性完成。
參考資料本文發布于:2023-06-05 18:27:21,感謝您對本站的認可!
本文鏈接:http://m.newhan.cn/zhishi/a/92/208023.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:盜號(通過非法手段盜取他人賬號和密碼的行為).doc
本文 PDF 下載地址:盜號(通過非法手段盜取他人賬號和密碼的行為).pdf
| 留言與評論(共有 0 條評論) |