热门资讯 点击: 2014-05-08
教你盗回被人盗走的QQ号码
教你盗回被人盗走的QQ号码
一、知己知彼,盗号技术不再神秘
流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。
1、选择盗号模式
下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。
用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。
2、设置木马附加参数
接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。
3、盗取QQ号码信息
配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
如果碰到了以下几种情况,那就应该小心了,系统就有可能已经感染了“啊拉QQ大盗”。 •QQ自动关闭。
•运行某一程序后其自身消失不见。
•运行某一程序后杀毒软件自动关闭。
•访问杀毒软件网站时浏览器被自动关
•如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
•安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。{QQ空间说说相册链接盗号}.
感染了木马并不可怕,我们同样可以将其从系统中清除出去。
1、手工查杀木马
啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项
前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINESoftware Microsoft Windows Currentversion Run。
2、卸载木马
卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
三、以退为进,给盗号者以致命一击{QQ空间说说相册链接盗号}.
1、利用漏洞,由守转攻
从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。
提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。
2、网络嗅探,反夺盗号者邮箱
当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。
•x-sniff
x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。
将下载下来的x-sniff解压到某个目录中,例如“c:”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。
嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。
•sinffer
可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。
运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。
运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。
接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。
得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。
盗号网站
大家还有什么网站要举报的请跟贴,谢谢!!
这些网站要求用户输入QQ号码和QQ密码,然而没有进行任何验证,或验证码框形同虚设无任何验证作用。如果用户在此输入QQ号码和密码后,这些信息将被他人收集,从而有可能导致您的QQ号码被盗。以下是目前出现频率,举报率较高的假冒网站,请广大用户关注, 并提醒身边Q友。 http:/ / http:/ //newlogin.htm 【疯狂QQ网】http:/ // 【qq.xp13.com网】http:/ /qq.xp13.com/ 【QQ任我行网】http:/ // 【QQ挂机王网】http:/ // 【射曰网】http:/ // 【QQ挂网】http:/ // 【网吧QQ挂机系统网】http:/ /qq.zhidu.com/ 【QQ挂机王网】http:/ // 【QQ挂机中心网】http:/ //qq/ 【橙色年华QQ挂机网】http:/ /rank.lyac.com.ru/ 【QQ疯狂挂机网站】http:/ //{QQ空间说说相册链接盗号}.
【
QQ防盗号心得
QQ防盗号心得
蔡豆豆
用QQ十几年未曾被盗过号,主要跟平时一些习惯有关。写点心得分享一下。
1.陌生的链接不要点开。群里或是好友突然发个链接过来,先问清楚是什么,不要马上打开。如果对方不回,更要小心,对方说不知道的话,把那个链接的网址或是关键词拿去百度搜索一下,有问题的总会有人提出。没有天上掉下来的馅饼送钱送话费什么的基本都是假的。
2.网上一些测试的或是陌生网址要注册的,不要去弄,特别是需要输入手机号码甚至是QQ密码的,一律不能输,一输就被盗号了。
3.电脑上登录QQ,输入密码的时候,点一下输入框右边的软键盘,用鼠标输入密码(输入一两个数学或字母都可以),因为盗号软件是通过键盘输入传输到电脑时获取密码的。
4.电脑要装杀毒软件,但不要装某数字杀毒,该软件可能连普通病毒都查不出。具体根据电脑配置选杀毒软件,不懂可以找我。 纯手工输入,大家觉得有帮助就下载下来并给个好评吧。
2016最新找回QQ密码四种方法
找密码很痛苦,大家最好要有较强的安全意识,不要随意泄漏自己的QQ密码、不挂机、经常杀杀病毒木马、增加密码复杂程度、定期更换密码。
QQ密码保护 QQ密码保护是一套保障QQ密码安全的机制。通过给你的QQ号填写对应的相关资料,如证件号、安全提示问题、安全邮箱等,给你的QQ号穿一件防弹衣。一旦出现问题,就可以通过QQ密码保护找回QQ密码。{QQ空间说说相册链接盗号}.
QQ密码修改(重设QQ密码) 如果你开启了QQ密码保护,就可以通过它快速进入QQ密码找回程序,腾讯会为你的QQ号重设一个随机密码,然后将它发到你在填写资料时预设的安全邮箱中。{QQ空间说说相册链接盗号}.
手机取回QQ号码 这是找回QQ密码的最新途径。开通QQ会员并将手机号与QQ绑定后,可以通过手机发送相关指令到固定号码,强制性取回你的QQ密码。
QQ号码申诉 QQ号码申诉是最后一条路,通过所有其它途径无法找回密码时,可以用它。QQ号码申诉就像一场你与盗QQ者的官司,腾讯是审判长。你可以提供所有能证明你是QQ号真正主人的证据,如以前加过哪些好友、最后是在哪里使用的等等。证据真实有效的话,腾讯就会把QQ号从盗号者手中取回来还给你。 下面我们看看具体如何找回QQ密码:
我以前申请过QQ密码保护 状况一:我还记得当时填的密码保护问题和安全邮箱地址 解决方法: 直接去重设密码。简单得很,分分钟搞定。点这里看详细方法。 状况二:我还记得我的密码保护资料,不过我不记得我的安全邮箱了;我的安全邮箱里收不到密码重设邮件 解决方法: 1、新设一个安全邮箱,填写当初的证件号码和新旧安全邮箱即可。 2、修改全部密码保护资料,把所有资料重设一遍后再重找一次。 状况三:我不记得密码保护问题了
新型QQ盗号病毒
QQ粘虫耍小聪明狂盗号 金山毒霸及时拦截 12
月14日,金山毒霸云安全中心截获一个新的QQ粘虫病毒变种,该病毒干扰正常QQ登录,将假的QQ登录窗口伪造的惟妙惟肖,再谎称“所谓QQ刷钻工具”传播。据金山安全中心监测,该病毒每天感染近万台电脑,金山毒霸已及时拦截。 这次截获的QQ粘虫作案手法非常巧妙,病毒为完成盗号创建了多个病毒程序模块,各模块分工协作共同完成盗号过程。其中一个每200ms自动将正常的QQ登录窗口最小化,另一个则将伪造的QQ登录窗口展示在屏幕中央,欺骗用户登录。同时,病毒还有一个子程序将记录下来的QQ号和密码发到远程服务器。
由于QQ号已成为中国网民的通行证,QQ号所具有的价值已不仅限于Q币。QQ号已与虚拟财产(游戏装备道具)、社交网络(微信、手机QQ、QQ空间、腾讯微博)、第三方网站服务的入口密切关联。因而QQ号长期以来,一直成为地下黑产重要的攻击目标。
专门从事QQ盗号产业的不法分子会对偷来的QQ号分类处理,有Q币的有游戏装备的会有专门的团队完成虚拟财产的转移,再冒充他人身份登录QQ号行骗。因而网友会经常看到有人冒充好友借钱消费,用来充值手机号、网游虚拟点卡,甚至直接冒充家人好友大笔借款。
分析这个QQ粘虫的传播源头时发现,此类病毒主要通过两个渠道传播:一是伪装成QQ刷钻工具,另一种是伪装成各种QQ游戏外挂。因而,使用这两类工具的网民可能成为最初的病毒传播源。金山毒霸安全专家建议网友尽量不去使用或传播类似工具,遇到好友通过QQ来借钱消费时,应尽量电话确认,避免上当。