zcm19921226吧 关注:3贴子:332

史上最牛最全最详细的关于问道盗号现象分析(申精)

只看楼主收藏回复

本人是百里的小土,├┥appy,官网上有。 
转官网 

本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。  

  笔者玩问道的时间不长不短,从去年7月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了2个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的2个月里,游戏里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。  

  再玩问道的时候已经是今年8月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了1个区:洞天福地。  
  
  从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。  

一、 在洞天福地,说起盗号者XXX(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者3个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和XXX本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第2个人保持着和XXX和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。  

  笔者也是一次偶然的机会结识了XXX,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点WDB玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在1.5元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值1块5,但是总体来说,赚的机会还是大得多的。  

  10月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次XXX的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。  

  10月6日,XXX开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说50W元卖的60手镯,200W元卖的女娲,100W元卖的神木,等等等等。这也说明,XXX群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也 没有必要透露。  

  有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,XXX只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,XXX之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么XXX不会与你们直接沟通、对话,你们再怎么叫他,加他也是没有用的。他没有时间和精力和你们交谈,而且由于他对游戏其实一无所知,即使想谈也无从谈起。所以请大家以后再遇到这种情况的时候别再冲着他们大喊大叫了,因为叫了也是白叫,基本上他们是不会理你们的。你们所能做的,就是带好钱,看好他的摊子抢东西就行了。


1楼2008-03-20 21:07回复
      第七,我以前不相信,有人真的会相信游戏里散布的送BB的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。 

    第八,阻断邮件。 

      这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(SMTP等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。 

      第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。 

      近日,出现了一种名为 “Trojan-PSW.Win32.Pass.fbt”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按ESC退出,或者直接重启电脑,彻底杀毒。 

      第十,请问道玩家特别注意看这条。 

      近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查Windows各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。 
      举个例子(Trojan-PSW.Win32.MiFeng.ai.dll)便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到 asktao.exe和autoupdate.exe程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。 
     

    上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。


    10楼2008-03-20 21:12
    回复
      • 125.36.91.*
      你也写的太夸张了吧!


      14楼2008-03-27 06:30
      回复
        • 60.220.248.*
        g发个北京故都的号


        15楼2008-04-08 16:51
        回复
          • 220.170.45.*
          牛 B 谢谢你告诉我们的这些 信息


          16楼2008-05-12 22:58
          回复
            学黑客 学木马 学盗号 推荐去

            www.hacker01.com  

            ............6017745


            17楼2008-06-07 02:33
            回复
              • 222.191.242.*
              能给我个 桃园结义的号吗 ?
               有的话 加我Q 给我留言 969966379


              18楼2008-11-24 23:15
              回复
                • 220.191.122.*
                好呀!!!有机会加我吧!!QQ:172857190////学习你的技


                19楼2008-12-10 15:10
                回复
                  • 120.8.110.*
                  哇塞 你太赞啦 ++我扣扣550519805


                  20楼2008-12-22 11:01
                  回复
                    • 60.213.35.*
                    erf


                    22楼2009-01-05 19:32
                    回复
                      • 222.132.166.*
                      为什么我们玩的号经常被别人盗呢``我们为什么不去盗别人的呢~~本人现在出售木马箱子制作教程,200元保证学会,只要学会制作木马箱子,保证你什么网络游戏都可以盗取,木马生成器可以在百度搜索!箱子可以盗取 ID 服务器 账号 密码 仓库 等级 金钱 元宝 密保 破保 备注 IP 时间 (破密保卡。过滤等级等等 联系QQ:1067988845


                      23楼2009-01-13 15:32
                      回复
                        • 123.13.39.*
                        谁盗我的问道 疯狂妓女 我靠他妈!!!!!!!!!!!!


                        24楼2009-01-15 16:36
                        回复
                          • 61.134.34.*
                          闷阿.
                           莪是号被盗了才来看的,
                           看了那么多.都不知道该相信谁了.
                           但我还是想一心学下盗号,我也是学电脑的.
                           
                           希望版主能给我些意见.Q415207006
                           谢谢


                          25楼2009-02-23 13:16
                          回复
                            • 122.230.87.*
                            我的号90级了,被人盗了所以我也想学盗号。学会了希望把自己的号盗回来。希望有人看到教教我!伤心。


                            26楼2009-02-28 17:18
                            回复
                              • 219.136.53.*
                              我的问道好今天被盗,我日,都是钱没了?


                              27楼2009-03-01 17:54
                              回复