就本人认为盗号就有这么几种方式:安装木马、猜解、问。
安装木马的方式很多:网页挂马、文件绑马、利用系统漏洞来安马(网页挂马其实也是如此)
猜解就是不停的尝试账号和密码。可以手工一个一个试,也可以生成字典文件利用工具自动猜解。
问就是问要盗的号的主人,没准关系好他可以告诉你的。
所以现在常见的就是木马盗号。比如某人收到好友发的一个程序,双击打开发现就是一个正常程序,就没在意,结果发现很快QQ掉线了,他马上重登,第二天发现QQ号被盗了。原因就是那个程序被捆绑了木马,木马悄悄的运行了,就盗了他的号。所以这种方式就是如何把木马安装到别人的机子上。
其一,可以伪装一下,发给其他人,这样是个很好的办法。就是把木马和正常的某一程序捆绑在一起,这样的捆绑器网上很多,一搜一大把。
其二,利用浏览器和系统漏洞,在网页代码中包含木马,让浏览者中招。不要以为网页挂马很难,其实很简单的,因为大多情况都有现成的模式和工具套用。
其三,利用系统漏洞,假如对方给系统懒得打补丁,那就美死我们了,利用相对的漏洞利用工具就可以攻陷对方电脑,只要提权成功以后,他还不是盘中之鸡。
具体的木马一般人是编不出来的,所以你需要记住几个常见的黑客网站,去人家那儿下载就行了。
但是安装木马也并非简单如此,如你想安装在网吧,就得破解了网吧还原系统;给别人家用电脑发,因人家装有杀毒软件,你就还得免杀木马……
所以完全想学会安马,就要会找马,会免杀(若在网吧则无免杀必要,因为网吧一般不会装杀毒软件的),会种马。
了解了盗号的办法就好办了,首先要给系统打好补丁,安装个防火墙,安装杀毒软件是必要的,会使用主动防御更好。其次要提高个人安全意识,不要随便打开别人发的网址,一般浏览大型、较有名气的网站中招的几率会大大降低。
不要轻易打开别人发来的程序文件,一定要打开的话先扫毒(虽然作用不大),然后可以用捆绑检测机检查下是否捆绑了什么东西等等,最好的办法是在虚拟机中打开这个文件,这样的话就算有毒也不会损害你的主系统。
对于在网上下载的程序,也要慎重。首先要选择名气大的网站(如华军、多特等等),这样的网站下载的程序含毒的几率很低。倘若下了别的网站程序一定要扫毒,并测试捆绑性。
不要用自己的生日等的信息做密码。假如我知道了你的这些信息,利用社会工程学生成字典,尝试猜解的话,很快你的密码我也会知道的。
所以主要是提高个人安全意识,工具是个辅助。