科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道深度揭秘 网游盗号成员自述盗号内幕

深度揭秘 网游盗号成员自述盗号内幕

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

你玩网络游戏(以下简称网游)吗?你曾经被黑客盗取过网游账号吗?在痛恨盗号行为的同时,你是否想知道盗号背后的“黑幕”?

作者:新浪 来源:新浪 2008年12月8日

关键字: 密码 盗号

  • 评论
  • 分享微博
  • 分享邮件

 

    你玩网络游戏(以下简称网游)吗?你曾经被黑客盗取过网游账号吗?在痛恨盗号行为的同时,你是否想知道盗号背后的“黑幕”?一位来自网游盗号集团内部人员,网名为“深喉”为我们揭秘的网游盗号背后的“黑幕”。

    网游盗号为何会越来越严重?以前作这一行技术要求比较高,还需要懂木马的编写,网站的入侵等等,而现在由于分工越来越细,这些障碍都可以说消失了,就算你什么都不懂也没有关系,你可以雇佣一批人帮你盗号。可以说,完整的盗号利益连形成才是网游盗号的现象就越来越严重的根源。据我们所知,只需要2万元左右就可以开一个盗号工作室了。

    打击盗号为什么那么难呢?主要原因有以下几条:

    1.报案率低,绝大多数的被盗者都没有报案。

    2.跨地区作案,办案难度大。

    3.盗号集团内部一般都是单线联系,增加了破案难度。

    4、相关法律还不完善。

    深喉资料:

    真名:保密

    网名:深喉

    代号:飞仔

    角色:兼职贩卖商,主要是买卖游戏装备和账号

    各位读者,大家好,我算是网游盗号利益团体中的一员。各位先不要骂我,我只是兼职干这行,而且只是一名小小的贩卖商,真正的黑手可不是我们这样的小人物。一般来说,网游盗号可以分为两种,一种是有组织的,一种是无组织。无组织的都是散兵游勇,危害有限,真正可怕的是是有组织的,大多数盗号行为都是他们干的。下面我就来揭秘有组织大规模盗号的内幕。

    我属于中等规模的组织,自由度比较大,也相对安全一些。跟组织其他人联系时,主要都是通过网络的方式,一般不用手机,也不用视频,这个是潜规则,安全第一。一个组织,一般由老板、木马作者、流量商、盗号者、贩卖商组成,大家分工合作,就可以完成一次标准的盗号活动。在网游盗号利益链中,一般是老板和流量商得到的好处比较多,其他人都相对较少。

    罪魁祸首是“老板”

    这个世上叫老板的人有很多,其中一种就是盗号集团的头头,他的主要职责就是策划、分工与分赃,他就是我们的“灵魂人物”。他要策划很多事情,什么游戏比较火,什么游戏的装备比较抢手等等,然后就进行分工了,每个环节选好人,并达成分赃协议。

    策划一般都大同小异,有一些游戏是标配的,例如《魔兽世界》、《征途》、《劲舞团》等。分工的区别就明显了,大的组织往往是分工很细,人员固定;中等的组织一般分工也很明确,但每次“干活”人员都可能变动;小的组织就分工就比较模糊,可能出现一人扮演几个角色的情况。

    老板是分赃中占据优势(鄙视一下),如果老板有自己的工作室的话,工作室的成员基本上是每月底薪加提成(包吃住),按每月收入算提成,多劳多得。

    向木马作者“下单”

    木马的原作者,就是病毒编写的技术人员。这里又分核心代码作者和病毒加工者,核心代码作者是干什么的,估计没有人猜不到吧?病毒加工者是利用核心代码制作变种或专版病毒,有点高手会一个人完成这两个工作,有点则是成立工作室。

    老板定好了病毒作者,就会“下单”,提出自己的要求,病毒作者根据这些要求定制专用的盗号木马或者木马变种。通常情况下,简单的木马只需要等几个小时,难度大点也两三天居多。每款专用的木马生成器卖3000元左右,小马1000元左右(小马是一个地址一个木马,而生成器则生成出很多小马。)

    名牌作者的马都有马的验证器,可以用它做广告,或者可以进行垄断验证。一款马垄断某个游戏的价格是一月2万元左右,做这行的基本上都知道“天下无马”的作者赚了最少不下300多万元,现在已经转行了。形成品牌的病毒有“快乐老家”、“八一软件”、“大小姐”、“刺客”、“大少爷”、“天下无马”、“巴拿马”、“伯乐”、“站神”、“比翼马”、“皇马”、“温柔马”等。

    助纣为虐的流量商

    这类人可以说是我们这一行的“促销员”。没有他,就等于没有大量的“顾客”。他们通过各种方式收集流量(编者注:大家可以把这里的流量想象成用户群,就容易理解了。),例如通过漏洞入侵控制住的网站、通过各种木马下载者控制的电脑等。

    木马下载者比较受欢迎,这种方式非常直接。木马下载者可以从网上下载别的木马程序,通常是10~50个。曾经我客串过一次流量商,1万个IP地址卖了90元,有的高质量的流量价钱可以卖到120元。

    盗号者直接伤害游戏用户

    盗号者的工作就是盗取网游的账号,属于一线工作人员。他们从木马作者那里收到“货”后,就开始“工作”了。要想大规模盗号,既要仰仗流量商了,要从他们那里出钱购买流量,目的就是大面积进行挂马。

    行业里面的估算是这样的,买来100万流量,挂网马中率为20%,那么会就有20万个人中网马,这20万人有10%的人玩网游,大概会有2万个游戏账号。这个算法其实是比较保守的,实际情况一般比估算的要高。

    挂马有收获后,就会将信箱出租给老板。先解释一下什么叫信箱,简单地说,就是一个用来接收玩家账号密码等信息的网络空间,有的是多个账号称为一封信,像《魔兽世界》、《魔域》等都是一个账号一封,也可能是多个账号一封,这个要取决于贩卖商的规定。

    一个信箱的租金大概在300~5000元不等,以信的质量,和数量计算。这个可以说是盗号者的主要收入了。不过如果是一条龙的工作室,则可以省去这笔开销。

    贩卖商什么都敢收

    盗号者盗取东西东西太多,一是来不及零售,二是不了解市场行情,所以通常将东西低价卖给贩卖商,我就是做这一行的,利润丰厚。丰厚到什么程度呢,大概20到40元进的货可以卖到100元左右。

    每款游戏的价位不一样,高的可以卖50元,最低的也是1毛。比如《魔兽世界》国内的游戏号一个大概是4元左右,但是欧美的账号价钱就很高,可以卖到40元一个……所以,只收东西之前,一定要和老板谈好批发价钱时,如果碰到特殊情况,例如特别罕见的极品装备,还要单独谈,不按批发价格“走货”。

    如何避免被盗号

    网上流行的一句话,安全是相对的,没有绝对的。这里我介绍一种相对安全的方式给大家,解救大家于水深火热之中(呵呵,开玩笑)。首先,系统补丁更新是必须要做的,然后使用一些安全辅助工具阻止系统的自动播放和免疫闪存,接着安装带主动防御功能的杀毒软件,最好是2009版的。

    如果是在网吧的话,在登录电脑前,一定要记得重启一下电脑,这时电脑会进行系统还原。做好以前这几步,再加上良好的电脑使用习惯,比如不访问色情网站等,被盗号的几率就会大大降低。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章