百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Steam盗号木马来袭:捡起八倍镜之前,先用这个保平安

haoteby 2025-03-26 12:20 70 浏览

中新网2月2日电 过年聚会的方式千千万,K歌蹦迪打麻将,可总有一群小伙伴只想静静“瘫”在那儿玩上一把“吃鸡”。然而临近年关,360安全大脑监测发现steam盗号类木马又开始活跃。黑客们为了获取steam账号密码,可谓是八仙过海各显神通。

360安全专家对最近流行的5种steam盗号手段进行盘点,给各位吃鸡玩家一个温馨提醒,并且360安全卫士首家推出 “Steam盗号保护”,各位玩家记得拾起你的98K八倍镜前,先开启安全卫士保平安。

第一招 高仿诱骗型:用山寨网页骗取玩家账号

首先提到的这种攻击方式,大家应该都不陌生,那就是钓鱼攻击,也就是我们常说的“高仿”页面,是最常见的一类steam盗号方式了。常见的有钓鱼页面,也有钓鱼客户端。

第二招 曲线救国型:通过盗取QQ skey获取steam账号

这第二类盗号手法虽然很流行,但大家能感知到的就不多了,很多网友就是被这种方法“莫名其妙”的把账号盗走的。

乍一看,QQ Skey怎么和steam扯上关系了,其实这类木马的原理是,通过获取QQ的skey登录到QQ邮箱中,在通过steam的密码找回功能,发送邮件找回账号。类似手段也有通过盗取其它邮箱实现盗取steam账号的,这类盗号方法虽然流行,但是一般用户很难找到被盗的原因。

第三招 暴力搜索型:暴搜内存找到玩家密码

暴搜内存,修改内存参数。使用过游戏外挂的用户应该不会陌生,在游戏外挂里会经常用到这一方法。但实际上,在盗号木马里面,也有不少用类似方法的,最近我们就发现这么一伙用这种手法的盗号木马。

老夫搞盗号,就是一把刷!木马首先监控steam启动,发现用户登录成功后,就用暴搜大法在steam进程内存中找到用户名和密码然后回传给木马作者!

在发现steam游戏启动后,会监控steam目录下一个文件(为防止教坏小朋友,具体文件就打码了),该文件是steam登录过程的一个凭证(具体作用也不细说了)。 木马会将该文件与获取到的账号密码一并发回给木马作者。

steam的登录账号密码会明文存放在steam.exe进程的一个模块中,木马直接读取steam进程该模块数据,最后在一个特定位置(具体哪里我是不会告诉你的),找到口令和密码:

最后将找到的结果进行回传。

第四招 投机取巧型:直接从窗口控件读取密码

这第四类,我们称之为技巧型选手,这类盗号手法历史悠久了,木马在很久很久以前就在用这种方法了,我们之前就对这类木马做过分析,下面是其中一个。

盗号器启动后,会首先结束掉正在运行的“steam”客户端,之后找到Steam客户端安装路径。

找到安装路径后,释放资源文件为IPHLPAPI.dll用作DLL劫持,这样steam客户端在下次启动时便会加载该木马DLL文件。

DLL一旦被加载,通过hook方式挂钩SteamUI.dll模块的4处位置,分别为“UserNameEdit”,“密码”,“RememberThisComputer”,“
Steam_GetTwoFactorCode_EnterCode”,如下,

这样,当用户再次输入账号口令时,木马也就同时获得了输入的内容。

第五招 移花接木型:用透明窗口覆盖玩家登录框

窗口覆盖大法盛行于前些年的QQ盗号木马,后来在魔兽的盗号木马中也出现过用这类方法的。其精髓在于用一个透明窗体覆盖到原来登录框上,用木马的输入框盖住原来的密码输入框,这样用户输入的账号口令就神不知,鬼不觉的到了木马手里。盗号木马用此类方法可谓百试不爽,当然最后也还是被360卫士干掉了。

360安全卫士steam账号保护:大吉大利 平安吃鸡

以上看来,Steam盗号防不胜防,但是玩家们不必担心。

360安全卫士首家推出针对Steam玩家的账号保护利器——“Steam盗号保护”,专门拦截各类盗号木马,不仅可以防止上文提到的5种盗号手段,还能防止键盘记录器、社工诱骗等等各类盗号手法。

“吃鸡”玩家只登录weishi.360.cn,下载并开启360安全卫士,即可安心游戏,平安吃鸡,剩下的就交给我们,“盘它”。

最后给大家科普几条游戏保平安技能:

1. 安装具有steam账号保护功能的360安全卫士,预防被盗号

2. 谨慎使用外挂,尤其是已经被杀毒软件拦截的外挂

3. 不要随意打开游戏玩家发来的链接、文件,这些东西很有可能是钓鱼链接或者盗号木马。

4. 开通手机令牌,发现异常,及时更改密码

5. 给自己的邮箱设一个可靠点的密码。

6. 用公共场所的电脑上网时,不要输入自己的敏感信息。

相关推荐

统统都能轻松装下。_如何安装统赢

今天必须来好好聊聊迈腾甄选款的外观升级优势,简直是把经典与时尚玩明白了!迈腾甄选款巧妙地保留了迈腾的经典气场和造型,就像一位历经岁月沉淀却风采依旧的绅士。2871mm的超长轴距搭配超短前后悬设计,这就...

麒麟操作系统常见问题:打开火狐浏览器提示没有安装flash插件

关键词:火狐浏览器、flash、插件、安装问题类型:...

VS Code 新手必装插件清单_vs code 安装插件

以下是针对VSCode新手的必装插件清单,覆盖代码编辑、效率提升、美化等核心需求,适用于大多数开发场景:一、基础必备插件Chinese(Simplified)(简体中文)功能:将VSC...

开源JSON可视神器,让阅读JSON变得简单!-JSONHero

众所周知,现在有不少代码编辑器以及在线工具,都支持JSON格式化,因此这一特性,已经不能称的上是亮点。调试工具已经成为每个开发者不可或缺的“利器”。但是,你见过能直接可视化JSON数据,把整个...

在NAS上部署Barcode服务_nas basic

部署基于BWIP-JS的条形码生成APIBWIP-JS是一个优秀的JavaScript条形码生成库,它支持多种条形码类型,并且可以运行在Node.js环境下,非常适合用来构建API服务。...

详细介绍一下Python如何对JSON格式数据进行处理?

在Python中对于JSON数据的处理是在日常开发中的常见需求之一。通常情况下,对JSON数据的处理主要涉及到如下的的几个步骤对于JSON数据的解析操作对于JSON数据的处理操作对于JSON数据的格式...

golang2021数据格式(69)Go语言将结构体数据保存为JSON格式数据

JSON格式是一种对象文本格式,是当前互联网最常用的信息交换格式之一。在Go语言中,可以使用json.Marshal()函数将结构体格式的数据格式化为JSON格式。想要使用json...

一个vsCode格式化插件_vscode 格式化文档

ESlint...

自己抓取家中IPTV组播地址,不用交换机或多网卡,远程抓取更方便

通过IPTV播放应用在电视、电脑或者手机观看家中的IPTV电视直播,可以摆脱IPTV机顶盒的限制,方便在家中多台电视或者手机电脑上观看IPTV电视直播。运营商IPTV的电视直播信号稳定、高清,和互联网...

扣子免费系列教程, 如何使用扣子(coze)对接飞书多维表格?

一、说明大家都知道使用扣子(coze)把一些文本内容转为小红书风格很方便。但每次都是复制粘贴。很麻烦那能不能批量呢?今天我们就来学习下,使用扣子(coze)平台完成内容的批量转换。基本思路是读取飞书多...

1024程序员节 花了三个小时调试 集合近50种常用小工具 开源项目

开篇1024是程序员节了,本来我说看个开源项目花半个小时调试之前看的一个不错的开源项目,一个日常开发常常使用的工具集,结果花了我三个小时,开源作者的开源项目中缺少一些文件,我一个个在网上找的,好多坑...

办公人必看!3分钟搞定JSON/XML/Markdown,格式转换竟如此简单!

你是不是也遇到过这些情况:领导突然甩来一份密密麻麻的数据文件,要你半小时内整理成报表;想写技术文档,却被Markdown的语法搞得头大;或者同事发来的JSON文件,打开全是“{”“}”“,”,看得眼花...

开发者必备!zerotools.top全栈效率神器

强烈建议开发者们收藏https://zerotools.top,用它来提升日常效率。一、功能覆盖:从数据到图像的全栈支持Zerotools.top的最大亮点,是其功能维度的完整性。根据最新页面...

15 个非常好用的 JSON 工具_json tools

JSON(JavaScriptObjectNotation)是一种流行的数据交换格式,已经成为许多应用程序中常用的标准。无论您是开发Web应用程序,构建API,还是处理数据,使用JSON工具可以大...

C#.NET Newtonsoft.Json 详解_c# jsonresult

简介Newtonsoft.Json(又称...