字号:

关于盗号及盗号工具的防范

时间:2008-03-25 09:39 作者:来吧暴风 手机订阅 参与评论(0) 【投稿】
文 章
摘 要
帮助你防止盗号

大家好,今天我怀着无比激动的心情来写这篇文章,希望能给广大被盗过帐号的玩家和没被盗过的玩家一点警示!以下涉及到盗号工具的知识都已经经过证实!


进入正题,大家都遇到过这种情况,在正常游戏的时候突然被踢,继续上发现密码被改,或者是被踢后密码没有修改,但是上线后发现的是更可恶的两种情况,一种是自己光着身子站在主城的银行门口,一种是装备没有被盗,自己的物品栏全都没了,是,这就是盗号,你要做的是,用自己的拳头砸在墙上或自己的脸上,或是到游戏里去破口大骂,但是你怎么也不会知道有个人正在屏幕前得意洋洋的笑着!下面让我来给你们介绍一下这个号称"矩阵杀手"的专业魔兽盗号工具.


首先这个工具需要在对方的机器上种植木马的C端程序,玩家通过浏览非安全网站或下载没有经过认真的程序时被感染,这种木马通常被捆绑在应用程序内,中了此种木马的机器会感染魔兽世界的文件,就是说它是不会因为格式化系统盘而消失的,你必须要彻底格式化整个硬盘.


第二,种了此种木马的机器在运行魔兽世界时,在进程管理器的进程栏内会出现CV字母开头的未知进程!


第三,此种木马有两种,1.自动盗号,他会通过木马获取玩家登陆时所填写的矩阵密保卡的3组数字,然后利用所获取的数字可玩家自己的机器登陆游戏,登陆游戏后这个木马程序会自动运行脚本,此脚本所进行的操作是,下马(或飞行坐骑)-炉石回城,如果该城没有银行则自动飞行到有银行的城市-变卖物品栏物品-打开银行获取物品-继续变卖(无法出售的物品如任务物品,荣誉物品,徽章物品是不会在盗号时丢失的)-然后把所有的钱寄到软件中设置的游戏玩家内,在这里大家需要注意的是,该木马软件采用的回城技术是通过WPE软件直接发包回城,所以炉石就算有CD同样可以回城,所有可以变卖的物品也是通过WPE软件直接发数据码到魔兽服务器,所以变卖的物品在及时找回帐号后并不能通过NPC的购回功能进行回购,通过WPE向服务器发送变卖信息同样要付出邮费!


2.第二种是手动盗号,盗号者利用收集的信息和自己的机器登陆帐号进行手动偷窃!


此种木马发现与防范


1.在启动游戏时如果出现连环卡屏现象,说明你感染了病毒!


2.在登陆游戏时被莫名其妙的弹回到桌面而游戏并未退出时,说明你感染了病毒!


3.在断线后从新连接,密保卡所要输入的三组数字位置与上次登陆时一样时说明你感染了病毒!


4.在进程管理器中有CV开头的进程在运行时说明你感染了病毒.


感染病毒的机器需要从新格式化硬盘所有分区才可以解决此问题,还有一点就是卡巴斯基可以免疫并查出此种病毒!


5.在登陆游戏时突然被踢,或出现上面4种情况,以及一切值得你怀疑的地方时,请以最快的速度拔掉你的网线 ,这样,偷你号的人的程序会自动断开,你可以在确认网络连接已经断开后立刻连上网线,对资料进行修改,但是你不能再用这台机器登陆游戏,你可以通知自己的朋友上你的帐号,当然,你也可以上网锁定帐号,在不确认是否感染此病毒时,你可以尝试用安全码登陆游戏,在有条件的情况下换密保卡.


如果各位有各好的方法解决这个木马请和我联系!以上是我对这个软件的研究,希望会帮到大家,希望大家游戏快乐!


国际惯例:2区海加尔部落 来吧暴风

加入17173玩家俱乐部,100%领《原神》月卡、《王者荣耀》888点券、《魔兽世界》T恤等周边好礼!
加入方式:微信关注“17173服务号”

热点推荐

游戏头条