自从腾讯公司二代号码安全保护升级后,破保变得愈加困难。最近许多人莫名其妙地都失了二代保号码。有的怀疑上家,有的以为是被回收了,其实有许多是病毒在作崇。“小不点”变种aho、“U盘寄生虫”变种cnk和“线上游戏窃取者变种RDM”病毒都值得关注。
以“小不点”变种aho为例简单说明一下。变种aho是“小不点”木马家族中的最新成员之一,采用VB语言编写,并且经过加壳保护处理。
运行后,在被感染计算机系统的“c:\temp\”目录下释放病毒组件文件“killvv.sys”和“*.exe”(文件名随机生成)。修改注册表,实现木马开机自动运行,也可以达到我保护的目的。经过修改后,类似的病毒可以利用键盘钩子、内存截取或封包截取等技术,定向盗取QQ的账号、密码、并在后台将窃取到的QQ密保信息发送到指定的远程服务器站点上,致使很多人有了二代保却被盗。
再说明一下,这种盗号最隐弊,种马多为QQ空间和自动播放的音乐,可以躲过多种木马专杀软件。而变种RDM(Trojan.PSW.Win32.GameOL.rdm),变种cnk等,经过修改和Upack加壳,也都可以达到躲过杀马、穿透防火墙并定向盗号的目的。
目前没有太好的防范方法,只能做如下建议:
1、拥有靓号的朋友泡网时不要乱逛,不要随意接QQ空间留言等劳务!
2、不要太相信杀软。因为只有病毒形成大规模危害时才会被注意。任何杀软的病毒库永远滞后于病毒新生。
3、莫名丢号,首要的不是申诉,不是杀毒,而是直接GHOST恢复系统。
4、在QQ密码和密码保护中,加入空格或“----”,不要问为什么!
============================ 莫名丢号腾讯客服的回复 ================================
尊敬的******用户:
您好!愿我们热情的服务,和您一起共度美好时光 o(∩_∩)o
您的心情我们十分理解,我们无法揣测盗号者的心理,但资料的泄露,一般是因上网过程中受病毒入侵导致。同时,QQ的服务与互联网密切相关,不可避免地会受到黑客攻击、病毒入侵等客观因素的影响。
在申诉表中,只有带*项为必填项,其它都为选填项,若您已忘记或不知道,可以不用进行填写,千万不可乱填,工作人员是根据您所提交证据的充分性、原始性和正确性来综合进行判定,只要您所提交的证据较充分且与我公司的记录相qqkiss合,就可能通过申诉。
通过您提供的回执编号查询 ,您的申诉正在处理当中,工作人员已经为您进行了催办,我们将尽快为您处理,并请您留意密保邮箱或密保手机的查收。您可通过申诉回执编号到: https://account.qq.com/cgi-bin/appealQuery 查询申诉处理的结果,请您相信,我们会尽最大的努力帮助您,谢谢。
此外,您可以私下联系您的好友,以免带来不必要的损失,谢谢。
愿我的服务您能满意,感谢您对腾讯公司一如既往的关注与支持,预祝您有一个更愉悦的QQ快乐之旅!☆⌒_⌒☆
若您还有其他任何疑问、建议或意见,请您再次来单反馈,我们会详细为您解答。
温馨小贴士:天气渐渐转凉了,注意保暖预防感冒哦ooo0OO○○
腾讯客服中心[***]号真诚为您