面對春節期間Steam盜號高發,手把手教你如何保護帳號!

2020-12-21 中國青年網

  過年聚會的方式千千萬,K歌蹦迪打麻將,可總有一群小夥伴只想靜靜「癱」在那兒玩上一把「吃雞」。然而臨近年關,360安全大腦監測發現steam盜號類木馬又開始活躍。黑客們為了獲取steam帳號密碼,可謂是八仙過海各顯神通。

  (360安全大腦監測顯示,Steam盜號木馬節前日益增多,呈明顯上升趨勢)

  360安全專家對最近流行的5種steam盜號手段進行盤點,給各位吃雞玩家一個溫馨提醒,並且360安全衛士首家推出 「Steam盜號保護」,各位玩家記得拾起你的98K八倍鏡前,先開啟安全衛士保平安。

  第一招 高仿誘騙型:用山寨網頁騙取玩家帳號

  首先提到的這種攻擊方式,大家應該都不陌生,那就是釣魚攻擊,也就是我們常說的「高仿」頁面,是最常見的一類steam盜號方式了。常見的有釣魚頁面,也有釣魚客戶端。

  他們會長這樣:

  長這樣:

  甚至長這樣:

  能區分出來麼,不仔細注意每一個細節的話,很難發現存在的問題,這類盜號手段總之就是靠騙。

  第二招 曲線救國型:通過盜取QQ skey獲取steam帳號

  這第二類盜號手法雖然很流行,但大家能感知到的就不多了,很多網友就是被這種方法「莫名其妙」的把帳號盜走的。

  乍一看,QQ Skey怎麼和steam扯上關係了,其實這類木馬的原理是,通過獲取QQ的skey登錄到QQ郵箱中,在通過steam的密碼找回功能,發送郵件找回帳號。類似手段也有通過盜取其它郵箱實現盜取steam帳號的,這類盜號方法雖然流行,但是一般用戶很難找到被盜的原因。

  第三招 暴力搜索型:暴搜內存找到玩家密碼

  暴搜內存,修改內存參數。使用過遊戲外掛的用戶應該不會陌生,在遊戲外掛裡會經常用到這一方法。但實際上,在盜號木馬裡面,也有不少用類似方法的,最近我們就發現這麼一夥用這種手法的盜號木馬。

  老夫搞盜號,就是一把刷!木馬首先監控steam啟動,發現用戶登錄成功後,就用暴搜大法在steam進程內存中找到用戶名和密碼然後回傳給木馬作者!

  在發現steam遊戲啟動後,會監控steam目錄下一個文件(為防止教壞小朋友,具體文件就打碼了),該文件是steam登錄過程的一個憑證(具體作用也不細說了)。 木馬會將該文件與獲取到的帳號密碼一併發回給木馬作者。

  steam的登錄帳號密碼會明文存放在steam.exe進程的一個模塊中,木馬直接讀取steam進程該模塊數據,最後在一個特定位置(具體哪裡我是不會告訴你的),找到口令和密碼:

  最後將找到的結果進行回傳:

  第四招 投機取巧型:直接從窗口控制項讀取密碼

  

  這第四類,我們稱之為技巧型選手,這類盜號手法歷史悠久了,木馬在很久很久以前就在用這種方法了,我們之前就對這類木馬做過分析,下面是其中一個。

  盜號器啟動後,會首先結束掉正在運行的「steam」客戶端,之後找到Steam客戶端安裝路徑。

  

  找到安裝路徑後,釋放資源文件為IPHLPAPI.dll用作DLL劫持,這樣steam客戶端在下次啟動時便會加載該木馬DLL文件。

  DLL一旦被加載,通過hook方式掛鈎SteamUI.dll模塊的4處位置,分別為「UserNameEdit」,「密碼」,「RememberThisComputer」,「Steam_GetTwoFactorCode_EnterCode」,如下,

  這樣,當用戶再次輸入帳號口令時,木馬也就同時獲得了輸入的內容。

  第五招 移花接木型:用透明窗口覆蓋玩家登錄框

  窗口覆蓋大法盛行於前些年的QQ盜號木馬,後來在魔獸的盜號木馬中也出現過用這類方法的。其精髓在於用一個透明窗體覆蓋到原來登錄框上,用木馬的輸入框蓋住原來的密碼輸入框,這樣用戶輸入的帳號口令就神不知,鬼不覺的到了木馬手裡。盜號木馬用此類方法可謂百試不爽,當然最後也還是被360衛士幹掉了。

  360安全衛士steam帳號保護:大吉大利 平安吃雞

  以上看來,Steam盜號防不勝防,但是玩家們不必擔心。

  360安全衛士首家推出針對Steam玩家的帳號保護利器——「Steam盜號保護」,專門攔截各類盜號木馬,不僅可以防止上文提到的5種盜號手段,還能防止鍵盤記錄器、社工誘騙等等各類盜號手法。

  「吃雞」玩家只登錄weishi.360.cn,下載並開啟360安全衛士,即可安心遊戲,平安吃雞,剩下的就交給我們,「盤它」!

  

  最後給大家科普幾條遊戲保平安技能:

  1. 安裝具有steam帳號保護功能的360安全衛士,預防被盜號

  2. 謹慎使用外掛,尤其是已經被殺毒軟體攔截的外掛

  3. 不要隨意打開遊戲玩家發來的連結、文件,這些東西很有可能是釣魚連結或者盜號木馬。

  4. 開通手機令牌,發現異常,及時更改密碼

  5. 給自己的郵箱設一個可靠點的密碼。

  6. 用公共場所的電腦上網時,不要輸入自己的敏感信息。

(免責聲明:中國青年網轉載此文目的在於傳遞更多信息,不代表本網的觀點和立場。文章內容僅供參考,不構成投資建議。投資者據此操作,風險自擔。)

相關焦點

  • 春節前夕steam盜號木馬高發,360手把手教你如何預防帳號被盜
    春節小長假,曾經一起打遊戲的老友相見,怎能不組團吃個雞呢?然而,在大家開心吃雞的時候,各種遊戲類木馬也已經活躍了起來,其中較為熱門的就是steam盜號類木馬。為了盜取玩家們的steam帳號密碼,黑客們可謂是八仙過海各顯神通,就想趁著大家過年放鬆,撈個大的,下面就為大家盤點盤點黑客們的各種盜號「騷」手段。
  • steam盜號木馬不過年
    花式盜號,屢試不爽steam盜號類木馬算是黑客們最常用的一種,主要是以騙為主的釣魚攻擊。利用「高仿」客戶端或頁面迷惑用戶,如果用戶不注意觀察,誤填了自己的steam帳號及密碼,那麼被盜號的慘劇也就是分分鐘的事情了。雖然,這種「李鬼」式盜號法的中招率很高,但卻相對還比較直接。
  • 面對Steam盜號的巨大黑色利益鏈條,作為玩家如何自保?
    最近半年以來,Steam帳號被盜已經成了高發事件,基本上每天都能在貼吧中看到幾個因帳號被盜而求助的玩家,我身邊的不少同事、朋友也都中了招。有些人費盡力氣找回了帳號,可號上已經掛著紅色的VAC或開發者封禁字樣。
  • Steam帳號被盜半月後 我找到了盜號者的郵箱
    同時,盜號者可在下拉框中設置「轉發後刪除郵件」,郵箱B即可悄無聲息的盜走認證郵件。  將郵件中的盜號者帳號發給朋友後,把郵件轉發功能關閉,暫時確保目前第一步的安全。同時向朋友說明,不要驚動盜號者,因為號在他手中,在帳號還沒鎖定的情況下驚動他可能會對帳號做出不可逆轉的事情。
  • Steam盜號木馬來襲:撿起八倍鏡之前,先用這個保平安
    然而臨近年關,360安全大腦監測發現steam盜號類木馬又開始活躍。黑客們為了獲取steam帳號密碼,可謂是八仙過海各顯神通。  360安全專家對最近流行的5種steam盜號手段進行盤點,給各位吃雞玩家一個溫馨提醒,並且360安全衛士首家推出 「Steam盜號保護」,各位玩家記得拾起你的98K八倍鏡前,先開啟安全衛士保平安。
  • 預防《絕地求生》帳號被誤封,得從預防盜號開始
    這時候,為了避免自己的帳號出現問題,做好預防盜號措施顯得非常有必要。接下來的時間裡,舞文就簡單為大家介紹一些《絕地求生》中的預防盜號措施和帳號被盜的找回技巧。首先,一定不要使用外掛:雖說不少玩家一直都在說《絕地求生》這款遊戲的反外掛體系真的不夠成熟。
  • 絕地求生:盜號騙局大解密,順便教你如何找回被盜帳號!
    如果你不慎下載了這些木馬病毒,不到幾十秒的時間電腦就會死機然後無法運行,在你重啟的時候他們已經把你的郵箱密碼全部修改了。因為分工明確所以行騙的效率非常高,據說這種團夥盜號的月收入都可以達到百萬人民幣甚至更高。那麼問題來了,騙子都是以什麼方法傳遞木馬病毒的呢?玩家為什麼又能被騙呢?
  • Steam帳號被盜郵箱被改,別著急,還有救
    有沒有試過一覺起來發現自己的steam帳號被盜,郵箱手機都被更改的情況?別著急,跟著以下幾個操作步驟,保管你找回自己的帳號!做好這些備註後,到steam網頁版選擇請求幫助選擇帳戶被盜選擇更改密碼輸入你的帳戶名選擇不能使用此郵件地址這裡你就可以填寫具體申訴信息了
  • 絕地求生:steam發生大量盜號事件,不儘快找回吃雞將被永久封號
    最近有大量玩家的steam帳號被盜,尤其沒有綁定令牌手機驗證器的玩家,而不管是綁定了郵箱還是手機的玩家都遇到了盜號情況,有些人可能很久沒上吃雞了,覺得無所謂,有些人可能甚至還不知道自己被盜號了,但這裡我要提醒大家,越晚找回steam帳號,你的吃雞號被封禁的概率越大。
  • Steam帳號被誤封?不要慌!教你如何解封!
    不少人在自己的steam帳號被盜之後,發現可恥之人不僅盜你的號,還拿你的號開掛,等你好不容易在steam客服那裡找回帳號時,發現自己號被封了。各種被誤封的情況還能挽回,如果是自己開掛被封,那就無能為力了。
  • 有steam帳號的朋友們注意了,記得鎖定郵箱千萬別被盜了
    這個時候內心還是波瀾不驚,沒有太大的起伏,只是在暗罵盜號的gou。接下來心態瞬間爆炸,帳號和郵箱,手機驗證都沒有用。根本收不到信息。左思右想明白了自己綁定的郵箱和手機都被篡改了,這麼恐怖的嗎?我的遊戲可全在裡面呢!
  • [文章] DOTA2帳號被盜 教你如何才能找回_新聞資訊_DOTA2官網_DOTA...
    盜號者技術這麼好,你家裡人知道吧!  430微博:  這個盜號方法也就是我們經常說的釣魚網站,一個陌生人甚至你的好友,突然發給你一個連結讓你點進去加他或者別的,當你點進去以後一般會讓你輸入帳號密碼,並且輸入授權碼。
  • Steam帳號被盜 我把盜號者的郵箱盜回來了
    前言:世上沒有絕對的安全,不要僥倖的認為自己帳號安全措施已經做足就不用擔心被盜號,最安全防止被盜的方法是不用網際網路。至發稿時,被盜帳號已經找回,希望這篇文章能給正在經受盜號困擾的朋友一個幫助,給大家一個警醒的作用。Steam帳號被盜始末
  • Steam被盜號怎麼辦?看完這篇讓你一天找回帳號,再也不會被盜!
    作為全世界都知曉的PC遊戲平臺Steam可謂是十分受歡迎了,相比熱愛遊戲的朋友們都擁有一個Steam平臺的帳號吧,但是因為近幾年PUBG的火熱,導致Steam平臺盜號嚴重,很多朋友都失去了自己心愛的帳號,自己開出的皮膚,辛苦打出的戰績都被盜號者搶奪過去,有的高品質帳號被賣,更多的帳號也被拿去租號平臺賺錢
  • DNF:最近莫名盜號事件頻發,學會這個方法有效保護你的帳號
    最近有很多玩家發現自己的遊戲帳號無緣無故的就被人給盜了,但是自己從來沒有點過什麼奇怪的連結,也沒有上過什麼奇怪的網站,更有甚者這些玩家連自己的密碼都不記得了,但是帳號就這麼莫名其妙被人給盜了。關於這件事,許多玩家在猜測並驗證之而後發現這是個系統bug,其根源就在於現有的斷線重連機制,那麼既然知道了事情的原因,我們就給大家講述一下如何有效地應對盜號的問題吧。
  • steam 快速上手教程—帳號安全及封禁
    steamsteam用戶日益增多的現在,仍有很多玩家不清楚steam的一些保護帳戶的方法,導致自己的帳戶成為一個低安全度的帳戶慘遭盜號甚至封禁。steam令牌:steam的郵箱驗證其實很不安全,而且在交易時還會暫掛幾天,這個時候就需要steam令牌來保護我們的帳戶了。steam令牌綁定方法:手機下載steam登錄steam帳號——左上角更多—steam令牌。添加驗證器。
  • 絕地求生:怎樣防止steam帳號被盜,手機令牌一定要綁定
    最近看到有很多人都發帖說自己的steam帳號被盜了,一上遊戲發現密碼不對,發現被盜了,密碼和綁定的手機郵箱都被改了,然後用小黑盒一看,自己的號正在遊戲中,這就揪心了啊,不少人都有過這樣的經歷,那麼怎樣才能有效的防止自己的steam帳號不被盜呢,以下這幾點一定要做到。
  • 絕地求生Steam帳號盜號找回方法
    Steam帳號的註冊時間並不長,遊戲是4號早上在Steam商店購買的。早上玩了一會,晚上一直玩到深夜。第二天下午再上就顯示密碼錯誤了,隨後點了密碼找回,發現郵箱已經被更改。盜號找回方法Steam中直接點了找回帳號,根據提示把註冊時候提供的郵箱,還有購買遊戲的支付寶截圖上傳給了Steam客服。經過兩天多的等待,客服終於在今天給我回覆郵件了,並且發送給了我新的密碼,然後立刻綁定手機號和Steam令牌。
  • 千萬別再用QQ郵箱綁定Steam方帳號了,一個月10萬名玩家丟失帳號
    因為最近小編的絕地求生帳號被人盜竊。17日晚上小編打開手機,發現自己的帳號異地登錄,就在準備改密碼時郵箱又發過來一條消息「steam帳號手機綁定被移除」。之後就再也沒能登陸上遊戲了。哪些盜號的先盜取了STEAM然後盜取了與之綁定的QQ郵箱。然後不知道用什麼方法把手機解除了與STEAM,盜號手段之高令人咂舌。
  • 絕地求生免費試玩,steam被盜的開始
    可能這些並不是他們的帳號,而是在網上被盜的帳號,不過你該舉報的舉報,並不能因為對面可能被盜就不舉報。這些活動無形之中也增加了盜號者的動力,可以降低他們的成本。這些盜號拿這些來幹什麼呢?一大部分還是拿這些帳號來出售給那些有錢或者喜歡裝X的大佬。收一樣的錢但成本大大降低了,能不讓這些盜號者更加努力嗎?你也別想像那些有錢人素質會有多高,屌絲男底線有多低,遊戲界的人只會比社會現象更惡劣。