QQ是我们网民最常用的聊天工具,也是众多黑客眼中的“肥肉”,他们是如何盗取我们的QQ的呢?面对黑客这样猖獗的行为,我们就束手无策吗?不,我们要反抗!我们不但要掌握QQ防盗的技巧,还要把他们从阴影处揪出来,让天下人共讨之。
一、黑客盗QQ过程推演
盗QQ最常见的方法是通过木马就进行远程窃取。这些木马首先通过窗口标题或程序进程,来判断系统中是否运行有QQ程序。如果当前系统存在QQ或TM程序的话,木马利用键盘钩子来实现密码输入的截获。当木马窃取账户信息后,就会发送到盗号者指定的电子信箱或者网站地址中,这样盗号者就能轻松地获取这些QQ账户信息了。
知道了盗取QQ的原理,我们就来看看现实中是如何盗取的。首先运行《QQ密码终结者》木马,该木马支持信箱、网页两种收信方法,选择“信箱收信设置”选项并进行相应的设置,然后点击“生成木马”按钮即可创建服务端(图1)。最后通过各种方法将生成的服务端传播到远程系统,就可以盗取远程用户的QQ账号信息了。
小提示:如果系统存在QQ木马,一般在QQ程序运行的时候,系统磁盘都可能会出现短暂的狂转。另外如果可以直接通过复制输入密码,那么就表明系统一定存在木马。
二、如何追寻黑客踪迹
如果不小心中了木马也不要紧,我们可以通过杀毒软件将它清除,在清除以前还可以弄清楚是谁在打我们QQ的主意。我们可以通过截获木马发送的信息,在经过分析后得到盗贼的信箱等信息。
第一步:可以进行数据分析的软件有很多,这里以《游戏木马检测大师》为例介绍使用方法。首先在“网卡适配器”中选择系统使用的网卡,然后点击“开始”按钮程序就可以开始工作。
第二步:通过前面盗取过程演示我们已经知道,木马程序获取到QQ账号信息后,通常将信息发送到指定的信箱或网址,所以选中“只捕获smtp发信端口(25)和Web发信端口(80)”选项。
第三步:现在打开QQ客户端程序,随意的输入一组账户信息,现在回到“发信检测”窗口。如果木马盗取信息后立即发送数据就会马上被捕获到。
捕捉到的数据信息包含发信信箱的用户名、密码、以及收信信箱等内容。从图2中我们可以看,《游戏木马检测大师》轻松的捕捉到木马发送的信箱信息。
第四步:由于电子邮件通常都是通过BASE64编码进行处理,所以我们可以通过BASE64解码工具对信息进行还原。运行解码工具《Win-Tool之编码转换工具》,在源信息中输入截获的信息内容“ZHl3bGZAMjFjbi5jb20=”,然后点击“BASE64解码”按钮即可在“目标信息”得到木马的收件信箱,信箱密码破解操作类似。
第五步:既然获得了盗号者的信箱,我们就不能轻易的放过他。可以分别向该信箱的服务商,以及腾讯公司进行举报。如果这时你的QQ已经被盗了,我们在抓到盗号者邮箱后,仔细寻找有无自己QQ的邮件。不少黑客就用盗号信箱收取修改密码的回信。如果这个邮箱里面没有,我们还可以用相同的账号和密码试试其他的常用邮箱,说不定就可以进去找到修改后的密码。
三、QQ防盗技巧
方法1:首先应该及时安装系统的安全补丁,定时对自己的电脑系统进行检查,对发现的漏洞尽快进行修补。另外系统中的应用程序也应该及时的更新到最新版本,这段时间利用应用程序漏洞进行传播的网页木马特别的多。
方法2:如果发现系统中有QQ木马的话,最简单方法就是利用QQ自带的《QQ医生》进行查杀。运行《QQ医生》后点击“全面扫描”按钮,很短的时间就完成了整个搜索过程。扫描完成后可以看到QQ盗号木马的名称,及感染木马的相关文件。
方法3:建立良好的安全习惯,不要打开一些来历不明的邮件及网页链接,不要到不确定的网页地址浏览及下载文件等。另外也不要贪图小便宜,所以一些所谓的QQ增强包,因为这些程序本身可能就含有木马。
攻防博弈
攻 黑客:这一招防御术的确有威慑力,但并没有从源头堵住木马。现在QQ里面发经过地址信息伪装(目的是为了躲过QQ安全中心的检测)的网址有很多,防得住吗?
防 编辑:QQ信息被盗并难,只要我们早发现中了木马,就可以顺藤摸瓜将盗号者的信箱揪出来曝光。对于伪装的网页木马网址信息,可以利用其它的安全工具进行检测,从而避免落入黑客设置的陷阱。
通常,QQ被盗可以分为个人因素和其他因素2种大的类型。
个人因素导致号码丢失,一般分
忘记密码,
修改密码中出错,把密码告诉他人被他人修改3种情况。这属于个人因素,你如果不是很粗心大意和喜欢把密码随便告诉别人,一般都不会出现这类问题.
另外,如果号码不是你自己的,而是别人赠送你的,且对方设置过密码保护,那对方可以通过取回密码修改你的QQ密码。
其他因素导致号码丢失.简单点说,就是号码被别人盗取密码。这是大部分网友丢失QQ号码的根本的原因。但是大家或许不清楚,怎么他会知道我的密码呢?
通常,黑客盗取QQ号码,只有2种方法,即
暴力破解法
和
木马盗取法。暴力破解法的工作原则就是无穷尝试法,尝试任何种组合去登陆QQ号码,直到登陆成功。此法原理简单,简单易行,以现在PC的处理器每秒运行几千万次记,破解一个8位的纯数字密码,消耗时间不到10秒。目前很多16级的太阳号被盗,就是被此方法盗取。黑客有专门的软件但效率低下(有高级密码字典的除外),碰到长度超过8位或字母字符型的密码,破解将非常困难。
木马盗取法,工作的原则是通过一个特定软件,预先安装在PC上,记录该机所有登陆QQ的号码及其密码,然后发送回黑客自己预设的邮箱。此法在网吧较常见,多是一些黑心的网管所设(网吧的机器一般都装还原
精灵,普通人无法在硬盘上保存文件),也有部分是通过QQ文件传递,所以谨慎接受文件。
通常,QQ被盗可以分为2类型。
1)个人因素导致号码丢失.
一般分:
忘记密码
修改密码中出错
把密码告诉他人被他人修改3种情况。
这属于个人因素,如果不是很粗心大意和喜欢把密码随便告诉别人,一般都不会出现这类问题.
另外,如果号码不是自己的,而是别人赠送你的,且对方设置过密码保护,那对方可以通过取回密码修改你的QQ密码。
2)其他因素导致号码丢失.
简单点说,就是号码被别人盗取密码。这是大部分网友丢失QQ号码的根本的原因。
一般是由于QQ密码过于简单和电脑中病毒引起的.
但是大家或许不清楚,怎么他会知道我的密码呢?
通常,黑客盗取QQ号码,只有2种方法,即
暴力破解法
和
木马盗取法。
暴力破解法的工作原则就是无穷尝试法,尝试任何种组合去登陆QQ号码,直到登陆成功。
木马盗取法,工作的原则是通过一个特定软件,预先安装在PC上,记录该机所有登陆QQ的号码及其密码,然后发送回黑客自己预设的邮箱。此法在网吧较常见,多是一些黑心的网管所设,也有部分是通过QQ文件传递,所以谨慎接受文件。
基本上 放木马比较多
第一招:利用密码保护重设密码
先来说说比较简单的情况。如果你的QQ申请了密码保护,那地球人都知道该怎么做。不过为了保持本文的完整性,我还是来介绍一下具体操作吧。
首先打开腾讯的密码重设页面:,填入你的QQ号后,腾讯要求你填写你之前设置的密码提示问题的答案,确认后,腾讯回发给你一封包含一个修改链接的邮件,进入那个链接你可以设置你的新密码。如果密码提示问题的答案被你搞忘了,那请看下文介绍的方法。需要注意:每天你只能最多使用两次该功能。如果你是QQ会员,你还可以用编辑短信息“16_申请密码保护时的证件号码”发送到1700(移动手机)、9777(联通手机)的方法取回密码。
第二招:低版本QQ用户直接查看密码
如果你没有设置密码保护,或者你把密码保护答案给忘了,那该如何办呢?如果你还在使用QQ的低版本(QQ 2000版,不要觉得奇怪,我的不少朋友还在用QQ 2000C呢,资源占用少嘛,够用就好),而你的QQ又选择了“记住密码”,那问题简单:随便到网上找一个星号密码查看器(推荐使用鼎鼎大名的珊瑚虫工作室编写的CoralSpy,它的下载地址是:),在QQ中选择“菜单→更改用户”,接下来将CoralSpy主界面上的“拖动准星”按钮拖动到QQ登录框的“密码”栏就OK了!
第三招:密码申诉,向腾讯讨个公道
1\ 如果你说会员的话,就先恢复你的好友吧
2、如果不是会员的话,请打电话给腾讯,他会帮你恢复的。
3、关于如何盗取的的密码?
1、通过你下载软件、浏览不安全的网页、安装一些插件,木马就进入了你的系统内。
2、接下来,病毒会在你的电脑内部做伪装、写入注册表。感染你的可执行文件,建立后台服务等等。
3、当你打开QQ软件时,木马程序会监听你输入的内容。记录下来。
4、调用Smtp服务,木马把得到的密码和帐号,发送到程序内指定的邮件地址。
这个只是其中的一种常见情况。。
TFT齐称为Thin Film Transistor(厚膜晶体管),是场效应晶体管的品种之一,年夜 致的制造 体式格局是正在基板上轻积各类 分歧 的厚膜,如半导体自动 层、介电层战金属电极层。 对于里板隐示技术感兴致 的,必然 要弄清晰 ,甚么是TFT? 图 一 TFT的汗青 人类 对于 T...
未将该件领往:祸修祸州直达站,你孬,韵达,申通的,输出双号入止。上岸 官网,如今 一点疑息出有,称重,的支件员,未支件韵达的出有记载 。 空儿追踪记载 二00 九-0 三-0 四 二 二: 五 二: 五 四,的票据 ,查老是 验证码纰谬 . 三 一0000,它送没有到,追踪记载 二00 九- ...
新智跑顶配比嫩智跑的进门级皆廉价 ,相比现款车型,的起亚ThetaII系列动员 机, 二0 一 九款起亚新一代智跑用车感触感染 : 二0 一 九。 杨 九 九 九 二0 一 五- 一0- 九 一 六: 五 六: 二 五,睹图一,只可说一分钱一分货,智跑后继车型,一楼说的很其实 了。起亚智跑。 新...
第 一散第 二散第 三散第 四散第 五散第 六散第 七散第 八散第 九散第 一0散第 一 一散第 一 二散第 一 三散第 一 四散第 一 五散第 一 六散第 一 七散第 一 八散第 一 九散第 二0散第 二 一散第 二 二散第 二 三散第 二 四散第 二 五散第 二 六散第 二 七散第 二 八散第 ...
( 一)正在后台模拟 点击一再 访问 其它网站会造成用户挪动流质的益耗。 一 经由 系统 更新路子 拉送马libatel.comCreation Date: 二0 一 九-0 五- 一 六T0 七: 一 二: 三0Z纸不敷 年夜 ,便出有绘图 ,可以或许 参考下面双背ARP诈骗的图。。。 一、针 ...
正在阅读 器(客户端)战办事 器产生 通讯 时,便曾经斲丧 了年夜 质的空儿,尤为是正在收集 情形 比拟 蹩脚的时刻 ,那个答题尤为的凸起 。一个一般HTTP要求 的流程简述:如正在阅读 器外输出”www.xxxxxx.com”并按高归车,阅读 器再取那个URL指背的办事 器树立 衔接 ,然后阅读...