`
lh_forever
  • 浏览: 6073 次
  • 性别: Icon_minigender_1
  • 来自: 北京
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

出击!教你夺回被人盗走的QQ号码

阅读更多
出击!教你夺回被人盗走的QQ号码

一、知己知彼,盗号技术不再神秘
流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。
1、选择盗号模式
下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。
用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。
2、设置木马附加参数
  接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。
3、盗取QQ号码信息
  配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
如果碰到了以下几种情况,那就应该小心了,系统就有可能已经感染了“啊拉QQ大盗”。
  ·QQ自动关闭。
  ·运行某一程序后其自身消失不见。
  ·运行某一程序后杀毒软件自动关闭。
  ·访问杀毒软件网站时浏览器被自动关
·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
  ·安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。
感染了木马并不可怕,我们同样可以将其从系统中清除出去。
1、手工查杀木马
啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINESoftware Microsoft Windows Currentversion Run。
2、卸载木马
卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
三、以退为进,给盗号者以致命一击
1、利用漏洞,由守转攻
从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。
提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。
2、网络嗅探,反夺盗号者邮箱
当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。
  ·x-sniff
  x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。
将下载下来的x-sniff解压到某个目录中,例如“c:”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。
嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。
  ·sinffer
  可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。
  运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。
运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。
  接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。
  得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。
分享到:
评论

相关推荐

    电脑常识汇总(看完之后你已成为高手)V1.0 绿色版

    看完这些你就高手了 ...教你夺回被人盗走的QQ号码  有QQ的用户注意了  查看别人QQ聊天记录  论坛中最常见的缩写  制作好看又免费的QQ空间的详细方法  制作QQ空间学习网站  分享好東西:十招玩轉QQ

    QQ号码被盗后的申诉技巧(很好的一片技术文章)

    QQ号码被盗后,找回QQ号码的过程往往让人感到困扰。本文主要介绍了QQ号码丢失的原因和如何进行有效的申诉,帮助用户理解并提高找回QQ号码的成功率。 首先,了解QQ号码丢失的原因至关重要。一种常见的情况是,如果你...

    U盘防复制 放被别人盗走

    1. **U盘加密技术**:为了防止U盘内的数据被轻易访问,许多工具提供了加密功能。用户可以设置密码,只有输入正确的密码才能访问U盘内容。加密方式通常包括AES(高级加密标准)等,确保数据在传输和存储过程中的安全...

    护Q防火墙V2.00

    可是现在的QQ防火墙软件都很贵而又是单独使用,很不方便,现在护Q防火墙让你摆脱这些困扰,如果你是网吧的老板那么在你网吧上网的QQ迷一定很注意安全问题,如有不好那么...,如果你是在家那么被盗走了就太可惜了!...

    初中语文文摘社会盗走蒙娜丽莎

    3. 蒙娜丽莎的保护:文中提到《蒙娜丽莎》被安装在一个200磅重的保护框架中,但这个保护措施并未能阻止盗窃的发生,显示出即使珍贵的艺术品也可能面临安全风险。 4. 艺术品的价值:蒙娜丽莎在当时被认为价值150万,...

    小巧电脑锁,我的电脑我做主,防止别人盗走自己的隐私。

    小巧电脑锁,我的电脑我做主,防止别人盗走自己的隐私。

    高分项目,电子设计项目,蓝牙及GSM的智能防盗系统,内含完整源码+项目论文

    在旅行途中或者上街购物的时候人们的钱包、皮包、笔记本等贵重物品总是容易被小偷盗走,而当我们发现时,往往都迟了,报警也很难找到线索挽回损失。而追求原因就是因为我们的钱包等贵重物品不会“说话”,不能主动...

    Clean Disk security V4.8

    把不要的机密文件彻底删除,不留痕迹!有许多特殊工具可以把已经删除的文件“抓”回来,所以并不是清一清资源回收站就可以放心了。它有两种功能:第一种功能是“清理...有了它再也不怕重要文件有被别人盗走的疑虑了!

    擦除已删除文件的磁盘物理数据

    把不要的机密文件彻底删除、不留痕迹!有许多特殊工具可以把已经删除的文件“抓”回来,所以并不是清一清资源回收筒就可以放心了.它有两种功能:第一种功能是“清理硬盘中...有了它再也不怕重要文件有被别人盗走的疑虑了!

    Clean Disk security v8.05.zip

    Clean Disk security把不要的机密文件彻底删除、不留痕迹!有许多特殊工具可以把已经删除的文件”抓”回来,所以并不是清一清资源回收筒就可以放心了。...有了它再也不怕重要文件有被别人盗走的疑虑了!

    美国政府保密级软件Clean Disk Security7.7汉化单文版--硬盘擦除

    把不要的机密文件彻底删除、不留痕迹! 有许多特殊工具可以把已经删除的文件“抓”回来,所以并不是清一清资源回收筒就可以放心了。 它有两种功能: ...有了它再也不怕重要文件有被别人盗走的疑虑了!

    【情人节】二月情人节美好的语录【4篇】.doc

    例如,"可爱的你偷走我的情盗走我的心,我决定告你上法庭,该判你什么罪呢?法官翻遍所有的犯罪记录和案例,最后陪审团一致通过:判你终生归我。" 这句话巧妙地表达了爱的深度和对对方的渴望。 【创意祝福】语录中...

    【情人节】温馨的2.14情人节表白语.doc

    6. **创意与个性**:每个人的爱情故事都是独一无二的,因此表白语也需要具有个性化,如“可爱的你偷走我的情盗走我的心,我决定告你上法庭,判你终生归我”,这种带有俏皮和创意的表白,更能展现个人风格。...

    七五网络安全征文.docx

    因为,里面可能是病毒,发行商想趁电脑死机之际盗走你的重要文件。你一定要谨慎。 聊天时,如果网友无意中邀请你到某某某地方,你一定要三而后行,因为毕竟他只是网友,不是你的"白雪公主"或"白马王子",他可能是你...

    U盘加密软件

    2、 苦心经营多年的客户资料被黑心同事全部盗走;3、 自己、朋友和家人的照片被发布上网,惨遭恶 搞,还引发“人肉搜索”…… C、现在许多朋友把家当成公司,公司忙不完的活要带到家里继续做,每天要把“我的文档”...

    LoRa物联网在城市井盖的应用-城市智能井盖解决pdf

    2、城市井盖被人盗走,易产生安全问题; 3、市政井盖靠人工巡查,由于井盖分布在该城市的各个角落,无法实时获取井盖信息,导 致异常情况出现时无法快速处理。 二、解决方案 1、基于轨迹分析和倾角检测井盖传感器,...

    CleanDisksecurityV7.75

    件有被别人盗走的疑虑了! Disk security is achieved by cleaning the disk in nine ways: 1. Cleaning the ordinary free (unused) space on the disk. 2. Cleaning the Windows' swap file. 3. Cleaning the ...

    SafeFolder目录文件夹透明加密 v1.0.zip

    本软件采用的是真正的透明加密技术,工作在操作系统最底层,保存之后磁盘上数据都是加密的,在你关闭加密目录之后,任何 人都无法窃取你所保护的机密文件。即使是有人盗走了您的电脑或硬盘,在没有您所设的密码的...

    基于python+pyside6的密码管理器源码(含使用说明).zip

    怎么说呢,这种情况是真的存在的,虽然这种电脑软件可能没那么实用,毕竟更多人用的都是手机,但是吧! 俺不会开发APP,我不是程序员,俺只会Python。 当然有的小伙伴可能会说开发网站,小程序什么的,这个的话还...

    【情人节】日记情人节暖心的空间留言.doc

    1. **爱情表达**:通过文字表达对另一半的感情,如“可爱的你偷走我的情盗走我的心”,这展示了爱情中的幽默和亲密,提醒我们在恋爱关系中,直接而诚恳的表达至关重要。 2. **情感依赖**:“因为有你我的生活不再...

Global site tag (gtag.js) - Google Analytics