除了一般的鍵盤記錄機和常見的木馬如冰河變種、網(wǎng)絡(luò)神偷等以外,目前有許多專門針對QQ的盜密軟件,由于是專用工具,所以對我們的QQ密碼威脅非常大!這類軟件都有一個共同點,就是通過判斷當(dāng)前Windows窗口中有沒有名為“QQ用戶登錄”或“QQ注冊向?qū)А弊謽拥臉?biāo)題,如果有則認為是QQ密碼登錄界面,竊取QQ密碼軟件就會采取實時監(jiān)控方式來載取我們輸入的QQ密碼,在輸入密碼過程中,竊取密碼的木馬軟件仍然在判斷當(dāng)前的窗口是否還是以前的QQ標(biāo)題,如果不是則表明當(dāng)前用戶已經(jīng)把密碼輸入完畢并登錄到下一窗口了,由此QQ密碼竊取軟件就會把我們的QQ密碼截取下來,并發(fā)送到QQ盜密者的郵箱中。
知道了此類QQ密碼竊取軟件的原理以后,我們就不難想出對付它們的辦法了。只要破壞QQ盜密軟件的必備條件——QQ標(biāo)題,就能應(yīng)對所有QQ密碼竊取軟件了。如果能和QQ盜密軟件一樣實時監(jiān)控QQ標(biāo)題,就可以防范此類軟件了。也就是說防盜程序只要能動態(tài)改變QQ標(biāo)題,并且可以自己設(shè)定改變時間間隔等就可以防范此類木馬。只要QQ標(biāo)題改變了,在QQ中輸入用戶名及密碼就不用擔(dān)心了——QQ盜密軟件又不是人,沒有眼睛,它哪里知道這就是它想盜的QQ窗口呢?
也許有人會說,同樣是監(jiān)控,可能盜密軟件比你的防盜工具監(jiān)控速度快,在你還沒有改變標(biāo)題之前就已經(jīng)測出這個QQ窗口的標(biāo)題了,其實只要是在用戶輸入密碼完成之前改掉QQ窗口標(biāo)題就可以了。就算QQ盜密軟件已經(jīng)知道這是QQ登錄窗口了,但在用戶還沒輸入完密碼的時候,QQ標(biāo)題也已經(jīng)被QQ防盜軟件修改了,這時QQ盜密軟件以為用戶已經(jīng)登錄完成。自以為很成功地盜取密碼了,其實這個時候它盜取的是用戶根本還沒有輸入完畢,或者說是還沒有輸入的密碼。
二、另類QQ密碼竊取軟件的種類
第一類:后臺監(jiān)控QQ窗口,這一類是長期以來種類最多,最難發(fā)現(xiàn),也最難消除的一種,但是一般的密碼防盜軟件對付這一類木馬最有效,你根本不要去理會這類木馬的存在,有的防盜工具適用QQ所有版本及所有操作系統(tǒng),而且其體積小,是便于在網(wǎng)吧上網(wǎng)的朋友下載使用。防盜方法就要根據(jù)不同的工具進行不同的設(shè)置,而且都是中文軟件,這里就不再多述啦。
第二類:后臺記錄鍵盤,用過這類軟件的人都知道,它不但可以記錄QQ密碼而且可以記錄各類程序的登錄密碼,它的原理雖然是以記錄你的鍵盤按鍵為主,但也絕對離不開窗口標(biāo)題,如果不記錄窗口標(biāo)題,它也不知道當(dāng)前記錄的是在輸入QQ密碼時按下的鍵,還是在玩游戲或處理文檔時按下的鍵,而且這種鍵盤盜密方法還需要盜密者的判斷能力就可以了,自定義幾個QQ標(biāo)題不停的變換,速度越快越好,這個時候你每按下一個鍵的標(biāo)題都不同,鍵盤記錄斥不可能分清楚你到底在使用什么程序,而且怎么會按一下鍵換一個標(biāo)題呢?更不會知道你到底什么時候輸完QQ密碼了。哈哈。
第三類:偽裝QQ登錄界面,這一類盜密軟件很死板,也容易被發(fā)現(xiàn),它運行后偽裝成QQ登錄的界面,讓你誤以為這是QQ登錄界面,當(dāng)你把密碼輸入完畢的時候,它會提示你輸入錯誤要你再次輸入,這次就會調(diào)出真正的QQ程序了,一旦次數(shù)多了就會很容易被發(fā)現(xiàn),而且它在第一次使用時要覆蓋原QQ程序。在網(wǎng)吧上網(wǎng)時,由于很多人都同時共享一個QQ,所以很難覆蓋成功,盜密成功率自然就低了。但你使用了密碼防盜工具還是可以查出來的。因為密碼防盜工具能檢測出真正的QQ標(biāo)題及子窗體的內(nèi)核部分。
三、防范QQ密碼被竊軟件
俗話說“人怕出名,豬怕壯”,這句話用在QQ身上是再合適不過了,從何說起?君不見自從QQ“火”了以后,各種針對它的密碼竊取軟件就如雨后春筍一般涌現(xiàn),像什么QQ密碼殺手、密碼竊取器,簡直是舉不勝舉!弄得現(xiàn)在筆者每次上QQ都要隨身帶上各種各樣的“防毒面具”,什么天網(wǎng)防火墻、金山網(wǎng)鏢,可惜的是,這些“防毒面具”并非為QQ量身定做,所以QQ被盜的情況還是時有發(fā)生,雖然騰訊提供了密碼保護功能,但這樣總不是辦法,因為即使能夠找回自己的QQ,但通常上面的好友已經(jīng)被盜號者刪掉了。所以采用一定的防范軟件就是必不可少的了。
1.QQ密碼防盜專家
QQ密碼防盜專家是軟件作者通過深入研究各種盜密軟件的工作原理,而開發(fā)的一款QQ密碼保護軟件。他采用QQ標(biāo)題動態(tài)更新法以及QQ子窗體內(nèi)核屬性修改法,來阻攔各種QQ木馬程序進行密碼竊取的必要條件,能有效對付所有QQ盜密軟件,包括后臺監(jiān)控QQ窗口、后臺記錄鍵盤、偽裝QQ登錄界面三大類QQ盜密軟件。而且,該軟件允許用戶隱藏或偽裝自己的QQ號碼,讓各種QQ號偵察軟件無從下手。它還能夠防止QQ盜密軟件在用戶修改密碼時在后臺記錄下新密碼.
運行QQ密碼防盜專家,可以看到主窗體的最上面有QQ登陸、注冊向?qū)А⑴f版QQ、偽裝QQ界面木馬四個顯示項,在往下有六個按鈕選項,分別是:主窗體、個性化、QQ防盜補丁、注冊、說明、內(nèi)核修改.
主窗體選項:在主窗體的正中間,有三個框,這就是QQ變動標(biāo)題框,隨便在里面添點什么都可以,比如輸入“QQ密碼防盜專家網(wǎng)址http://pc.gbdns.com”,QQ木馬怎么能想到QQ的標(biāo)題變成了這個呢!在它下方的活動滑塊是調(diào)節(jié)標(biāo)題變換的時間用的,最短間隔可以到一毫秒。利用該軟件的這個特性,可以有效防范那些通過QQ窗口標(biāo)題來記錄密碼的木馬。就算它得到了QQ活動窗口的標(biāo)題也沒有用,因為在一毫秒被這個窗口標(biāo)題就會被改掉,你不可在那么短的時間內(nèi)輸完你的密碼,所以可憐的木馬也無法檢測到完整的密碼,這樣我們的QQ密碼就被保護住了。
注意:如果你打開一個QQ,正準(zhǔn)備登錄時,卻發(fā)現(xiàn)QQ標(biāo)題變成了“警告,你已經(jīng)中了QQ木馬程序!”QQ防盜專家主窗口的“偽裝QQ界面木馬”數(shù)由原來的“0”增加了1,那么你很可能種了QQ界面?zhèn)窝b類的木馬,因為QQ密碼防盜專家能檢測出真正的QQ標(biāo)題及子窗體的內(nèi)核部分。
個性化:了解了QQ木馬的運行原理,我們就可以舉一反三的運用這款小軟件來保護更多的運用密碼的程序,比如傳奇什么的網(wǎng)絡(luò)游戲。
防盜補丁:這個補丁可以保護你的QQ、IE和注冊表不受網(wǎng)頁惡性代碼的危害,不過這個功能可是要注冊才能用。
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2018 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備17010784號-1 | 鄂公網(wǎng)安備 42011102000245號
聲明: 本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告