|
灰鴿子盜QH號(hào),利用灰鴿子盜Q密保詳解,官網(wǎng)解密利用灰鴿子盜號(hào)
灰鴿子是一款遠(yuǎn)程控制軟件,殺毒不殺,很多人宣傳能利用灰鴿子盜號(hào),怎么做的呢?
之前的灰鴿子功能非常強(qiáng)大,容易被黑客利用。殺毒當(dāng)年沒有云殺,因此被殺后用免殺技術(shù)就可以解決
找個(gè)人做一個(gè)虛擬網(wǎng)頁。假冒騰訊頁面。做一個(gè)簡(jiǎn)單的網(wǎng)站,架設(shè)好這個(gè)頁面,大工告成。
因?yàn)楫?dāng)年網(wǎng)站都沒有認(rèn)證,很多人利用搶注的假域名(釣魚網(wǎng)站)配合灰鴿子的消息彈窗盜號(hào)。
比如 mima.tengxun.net是真正騰訊改密碼的官網(wǎng) ,黑客利用二級(jí)域名》》mima.tengxun.cc等等
還有的比如 mima.tcent.net等等 各式各樣的域名 五花八門。 下面,放虛假彈窗 告知用戶密碼泄露。。
誘導(dǎo)用戶 或者干脆利用灰鴿子遠(yuǎn)程打開網(wǎng)頁的功能 將做好的釣魚頁彈出,用戶修改的密碼就被黑客獲取了
甚至包括密碼保護(hù)。 黑客會(huì)用一系列的手段防止你找回 比如多次更換密碼 登陸地點(diǎn)(比如 穩(wěn)定凌晨上你QQ號(hào))
當(dāng)年騰訊還沒有功能顯示上次登陸地點(diǎn)。(這是在跟XX顯IP插件打官司之后,顯示上次登陸地才唄用到會(huì)員特權(quán)上的。)
現(xiàn)在,360瀏覽器 IE 等相繼推出了認(rèn)證服務(wù),隨著用戶安全意識(shí)的增強(qiáng),發(fā)現(xiàn)不是正規(guī)網(wǎng)站一般就沒人去輸入敏感信息了。
包括安全聯(lián)盟等安全廠商對(duì)虛假網(wǎng)站的攔截。阻止用戶訪問釣魚頁面。
為了防止間接利用灰鴿子盜號(hào),灰鴿子未來也不會(huì)再加入彈窗聊天 或者改為聊天界面聊天。
另外可能不再會(huì)加入遠(yuǎn)程打開網(wǎng)頁功能。如果有人表示能利用灰鴿子遠(yuǎn)控盜號(hào),那一定是騙你的。
現(xiàn)在的黑客 根本不會(huì)去編寫什么盜號(hào)木馬,而且殺毒也把盜號(hào)木馬殺的死死的。免殺無望。打擊騙Z,打擊黑客菜鳥濫用。
|
|