找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

本版
查看: 1110|回复: 5

迅雷抓鸡

[复制链接]

1778

主题

5094

回帖

1万

牛毛

论坛管理员

佚名

积分
14675
QQ
发表于 2008-12-27 15:56:30 | 显示全部楼层
就是抓不到偶啊~~呵呵~

388

主题

3764

回帖

9049

牛毛

初生牛犊

积分
11492
发表于 2008-12-27 16:00:41 | 显示全部楼层 来自 黑龙江省七台河市
我一般不用迅雷

12

主题

139

回帖

225

牛毛

一级牛人

积分
225
发表于 2008-12-28 08:08:48 | 显示全部楼层 来自 广东省
怎么我看迅雷资源那里有特别,把有木马的文件都变灰了 [s:165]

1778

主题

5094

回帖

1万

牛毛

论坛管理员

佚名

积分
14675
QQ
发表于 2008-12-31 17:43:12 | 显示全部楼层
原来还这样啊。。。

0

主题

29

回帖

39

牛毛

初生牛犊

积分
39
QQ
发表于 2009-1-1 21:39:39 | 显示全部楼层 来自 河南省焦作市
100****8078汗100****8078汗..... 100****8078汗..... 100****8078汗..... 100****8078汗..... ..... [s:159][s:159][s:159][s:159] xxxxx

13

主题

86

回帖

130

牛毛

一级牛人

积分
130
QQ
 楼主| 发表于 2008-12-27 15:43:52 | 显示全部楼层 |阅读模式 来自 陕西省宝鸡市
 人世间最大的悲哀,莫过于人家正在害你,不知情的你还对他感恩戴德。这样荒唐的事情,只会在电视剧中出现吗?你想过自己也会变成那样吗?如果你不信,看完本文准让你大吃一惊!

  迅雷抓鸡法最阴毒的就是它共享的捆绑文件令受害者无法产生警惕,反而会因为下载速度提升感到高兴。我们应该如何防范黑客用迅雷抓鸡呢?下面我们就来揭开谜底。

  一、迅雷抓鸡太隐蔽了

  由于迅雷使用的多资源超线程技术,从而构成独特的迅雷同享网络,在很多方面和P2P软件非常的相似。但迅雷是让用户将有效的重要消息共享到雷区,当用户下载某个文件信息的时候,迅雷会在雷区寻找相同的文件信息,从而有效地提高文件的下载速度。

  本来这些措施是为了提高下载速度,但是该功能却引来了黑客的目光。黑客正是利用这样的共享,将捆绑有木马后门的文件共享,当用户下载该文件运行后就会被植入木马。

  之所以会这样,因为雷区共享的资源很多,不会引起用户的注意。其次用户虽然可以不到不熟悉的网站下载,但是迅雷却做不到这一点。这样木马就鱼目混珠的混进来了。

  二、迅雷抓鸡一点也不神奇

  1.升级迅雷账号

  黑客要用迅雷抓鸡,首先要拥有一个至少是“少校”级别的迅雷账号(图1),这样才可以发布资源。怎么才能将账号信息升级到这样的级别呢?

  根据迅雷官方的规定,注册用户(雷友)只需要登录在线1小时即可得2分,下载一个文件就可以得5分,注册用户在线时长得分每天封顶20分,下载文件得分每天封顶50分,这样就可以以每天70分的速度升级。

  小提示:黑客也可能盗用他人的迅雷账号,这是最省事的方法。

  

  2.捆绑免杀木马

  现在运行全新的捆绑工具EkChuah,首先点击“相关设置”中的“基本设置”选项,在“待合并文件”中设置插入的文件,也就是我们生成的下载者木马程序。接着在“宿主文件”设置被插入的文件选项,这里我们可以任意的选择一个常用的应用程序。

  程序为提供了三种捆绑方式,这里选择“搜索多余空字节”,它是在程序中搜索内部存在的缝隙,尝试把文件分散插到缝隙中(图2)。再点击“高级设置”选项,这里的命令都是用于防止杀毒软件查杀,设置完后点击“开始合并”即可。

  

  3.发布捆绑文件

  捆绑文件完成后将它上传到任意网络空间中,接着我们再用迅雷下载。下载后,在下载列表里面,点击该文件链接中的“发布”按钮,会弹出一个文件介绍的“雷区”窗口。

  当这迅雷网络检测到所需要的文件信息后,就会自动共享给其他正在下载该资源的计算机用户(例如《越狱》),这样当文件运行以后我们的木马也就种植上了(图3)。

  

  三、想抓我没门

  首先,不要从不了解的网站下载文件信息,即使是从自认为安全的网站下载的文件,下载完成后最好先验证文件的MD5码,以保证文件没有被其他人修改过。

  小提示:一般网站下载会提供一个md5码,用户下载以后用MD5程序对下载的文件进行计算,如果得到的MD5相同就表示文件没有被修改。

  其次,即安装最新版本的杀毒软件,并将病毒库更新到最新。这样当捆绑文件分解运行的时候,如果检测到病毒木马程序就会立即进行查杀,从而有效的保护系统的安全。

  运行《网页木马拦截器》这款安全工具,该软件的功能和WindowsVista系统的UAC很相似。无论是捆绑木马还是用户运行的安全工具,再运行的时候都会进一步的提示用户加以确认(图4)。

  

  攻防博弈

  攻黑客:文中用的方法比较巧妙,属于主动进攻型,比弄到迅雷博客里面,等人下载强多了。此外,还有一些更新更隐蔽的抓鸡方法,让人防不胜防!例如还可以自制一个图片传给受害者,当它被打开时,就开启了4444端口,然后我们可以远程控制受害者了。

  防编辑:文件捆绑的确让人感到很棘手,我们可以先在虚拟机或影子系统中运行下载文件,等确安全后再在本地运行也不迟。至于特制图片入侵,我们只须将4444端口关闭并禁止通信即可。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-5-7 02:32 , Processed in 0.250239 second(s), 57 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表