Đăng Nhập

Vui lòng khai báo chính xác tên truy cập và mật khẩu!

Quên mật khẩu?

    Cách chống keylog và trojan bảo vệ cho mật khẩu của bạn an toàn

      Admin
      Admin

      Giới tính : Nam

      Đến từ : TPHCM

      Ngày Tham gia : 03/04/2011

      Tổng số bài gửi : 2292

      #1

       Sun Nov 27, 2011 7:02 am

      Các bạn mở notepad ra và gõ vào đoạn mã sau :


      Code:
      Option Explicit Dim WshShell Set WshShell=CreateObject("WScript.Shell"WshShell.Run"""C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"&qu ot;" WScript.Sleep 1500 WshShell.AppActivate"Sign In" WScript.Sleep 200 WshShell.SendKeys"nick yahoo của bạn" WScript.Sleep 200 WshShell.SendKeys"{TAB}" WshShell.SendKeys"pw của bạn" WScript.Sleep 200 WshShell.Sendkeys"{Enter}"
      sau đó save file trên lại thành file dạng *.vbs
      đó mỗi khi đg nhập chỉ cần chạy file trên là tự động đg nhập
      cái này thì con trojan và keylog của các hacker chỉ có nước ....đói.
      Phòng chống Hack và keylogger
      Giả mạo tên nhân vật:
      Kẻ giả mạo thường đặt những tên gần giống với bạn bè, hạm đội trưởng … bằng cách đặt vào những ký tự khó nhận dạng vào tên người chơi thật sự. Sau đó thực hiện các thủ đoạn lừa đảo như mượn tiền, mượn mật khẩu, mượn đồ …
      VD : Tên người chơi là “Lili” (với 2 chữ L và 2 chữ i) thì kẻ giả mạo sẽ đặt là “LiIi” (với 1 chữ L và 3 chữ i), hoặc thêm vào những ký tự khó nhận ra.
      Vậy nên các bạn chú ý kỹ tên của nhân vật để tránh bị mắc lừa, cho mượn tiền và đồ để không bị những thiệt hại cho tài khỏan của mình.
      Gửi thư mạo danh ain, GM hay chương trình khuyến mại may mắn:
      Bạn sẽ nhận được một email yêu cầu đg nhập hay cung cấp thông tin về password, câu hỏi bí mật… từ CBKG. Những email này được ngụy trang nhằm đánh lừa người nhận, khiến cho họ nghĩ rằng email này được gửi đi từ CBKG.
      Mọi chương trình khuyến mãi hoặc email của của chúng tôi đều được thông báo chính thức trên trang chủ .
      Sử dụng các phần mềm gián điệp (Trojan, Spy và Keylog) :
      Các phần mềm trên thường được cài đặt trong các file *.exe và được tung lên các website với lời giới thiệu vô cùng hấp dẫn: hack tiền, hack đồ … Khi người chơi cài đặt trên máy cùa mình thì các phần mềm gián điệp bắt đầu hoạt động và gửi toàn bộ các thông tin mà người chơi thao tác trên bàn phím, thậm chí có những phần mềm có khả ng chụp hình Screenshot.
      Nếu các bạn chơi ở nhà:
      - Nên cài đặt các chương trình bảo vệ như AntiSpy Ware, Zone Alarm, Ad-ware…
      - Không nhấn vào các link có lời mời hấp dẫn được tung trên mạng nếu như bạn không biết chắc chắn nó xuất phát từ đâu.
      - Không cài đặt các chương trình lạ nếu bạn thật sự không biết rõ về nó.
      - Thực hiện việc quét virus và spyware một cách thường xuyên hơn, thay đổi password liên tục. Tránh đặt password trùng với tên, ngày sinh, tên người thân …, không share password cho bất kỳ ai.
      Nếu bạn chơi ngòai dịch vụ:
      - Nên khởi động lại máy nếu máy nơi bạn ngồi có cài các chương trình DeepFreeze hay Go Back.
      - Nên chú ý khi đánh password bởi rất có thể người ngồi bên cạnh hoặc đứng đằng sau bạn đang tìm cách xem password của bạn.
      - Sử dụng chức ng copy và paste của máy tính, việc này tuy đơn giản nhưng cũng giúp phần nào chống lại khả ng đọc bàn phím của các phần mềm gián điệp.
      - Các cửa hàng nên sử dụng một số chương trình bảo mật nhằm tạo sự an tòan cho người chơi tại cửa hàng của mình.
      Một số phương pháp để chống keylog và hack của các game thủ:
      Phòng chống keylog và Trojan:
      - Nhấn tổ hợp phím Ctrl+Alt+Delete sẽ xuất hiện 1 cửa sổ có tên TaskManager. Trong Tab Processes sẽ liệt kê toàn bộ các ứng dụng đang chạy trên PC của bạn, nếu bạn thấy tên một chương trình lạ hãy nhấn End Process để tắt nó đi. Bạn phải biết rõ chương trình nào của Window và chương trình nào đang sử dụng để tránh tắt nhầm.
      - Sử dụng chương trình bàn phím ảo để nhập các ký tự bằng chuột. Bạn vào Start àRun à gõ Osk để khởi động chương trình nhập ký tự bằng chuột có sẵn trong Window, sau đó bạn nhấn chuột vào nơi cần nhập password rồi sử dụng bàn phím ảo để nhập mật mã.
      - Mở notepad, nhập một chuỗi các kí tự bất kỳ, sau đó sử dụng chức ng copy (Ctrl+C) và paste (Ctrl+V) để dán vào trong game khi nhập mật khẩu.
      VD: password của mình là : 1qaz4wsx7edc. Mình sẽ tạo ra 1 chuỗi các kí tự như sau : 123qaz456wsx789edc. Sau đó dùng chuột chỉ vào số 1, bôi đen và nhấn Ctrl+C, di chuyển đến nơi cần nhập mật khẩu và nhấn Ctrl+V, số 1 sẽ được dán vào nơi nhập mật khẩu. Bạn cũng có thể vào 1 trang web bất kỳ sau đó copy lại các ký tự trong đó để dán vào nơi nhập mật khẩu.

      Phòng chống hack:
      - Không nên tiết lộ các thông tin cá nhân của mình (ID, password, các thông tin khi đg ký …) cho những người bạn quen hay người lạ.
      - Không nên vào các website lạ và có yêu cầu bạn khai báo các thông tin cá nhân.
      - Tuyệt đối không nên mở những email mà bạn nghi ngờ, các email thông báo bạn đã trúng thưởng và phải khai báo thông tin. Không mở các file đính kèm từ các email có địa chỉ lạ, không rõ nguồn gốc.
      sau một thời gian dài chinh chiến ở các hàng nét, em xin đưa ra đây một số
      phương pháp chống keylog và magic của em , các bác đừng cười em

      1. keylog ( vd: Perfect Keylogger, Family Key Logger, XPSpy.....)

      các chương trình keylog ngoài khả ng ghi lại các phím gõ của bàn phím, còn có
      nhiều lựa chọn, có thể chụp màn hình, ghi lại
      Clipboard ( các dòng chữ, số khi ta copy, hoặc cut) , ghi lại các click chuột
      ....

      dưới đây chỉ là phương pháp chống keylog ghi lại các phím ta vừa gõ:

      Khi học C, C++ ,muốn gõ các kí tự đặc biệt ta phải giữ phím Alt và gõ các số ở
      phần NumLock " ở bên tay phải dươi ba cái đèn màu xanh" ( các số ở dưới các
      phím F1, F2.... ko gõ đuợc đâu nhé)

      ví dụ các bác gõ phím 9, thay vì gõ bình thường các bạn Giữ Phím Alt sau đó bạn
      gõ 5 7, vẫn sẽ được số 9
      làm như vậy các chương trình keylog sẽ không hiểu ta ấn phím 9 mà nó chỉ ghi
      lại được phím Alt thôi ( em test thì thấy thế, ko biết có đúng ko

      Dưới đây là bảng số

      alt 98 = a
      alt 111 = o

      alt 48 (0)
      alt 49 (1)
      alt 50 (2)
      alt 51 (3)
      alt 52 (4)
      alt 53 (5)
      alt 54 (6)
      alt 55 (7)
      alt 56 (Cool
      alt 57 (9)

      chú ý: phương pháp này gõ các ký tự có thể khác nhau với từng loại font, tốt
      nhất cứ font arial, tohoma ^^

      2. Magic ( magic se++, có thể lấy pass của Yahoo hiện nay bằng cách gửi tin
      nhắn chứa thông tin về user và pass của bạn qua yahoo messenger )

      a. phương pháp dùng nick ảo:
      vì trong Yahoo Messenger có thể dùng nick ảo để login
      nên các bạn hãy làm một cái nick ảo thật xấu vào vi dụ: emselahoahongnho,
      nguyenvana_2003, sadsadsss......

      nick xấu quá nản chẳng muốn vào^^

      b. Phương pháp đặt pass:
      nếu ta đặt pass như bình thường 123456, iloveyou....hay Q~!@#$%^&*A magic vẫn
      gửi pass của bạn y như vậy về nick của hacker
      kể cả dùng phương pháp ấn phím alt như đã nêu trên thì vẫn vậy !

      Nhưng nếu chúng ta đặt pass như sau em thì lúc magic gửi pass về
      nick của hacker sẽ là chữ em in đậm "em" (vì trong yahoo đây là thẻ chữ đậm
      )
      các bác có thể biến đổi thanh nhiều dạng như 389 (sau khi gõ
      thì ấn space rồi mới gõ 28 thì lúc magic gửi về sẽ là 287 in đậm, khó mà
      phát hiện có dấu cách

      a` nếu một máy vừa cài magic vừa cài keylog thì ta áp dụng hai phương pháp:
      Alt and


      Khi đg nhập nếu dùng bàn phím thì sẽ bị keylog ghi lại
      dùng keyboard in screen thì chậm dễ bị tia từ phía sau.
      vậy ta dùng chuột và chức ng chuột phải copy rồi paste

      khi tạo một pass ta kiếm chỗ nào mà text có sẵn và ko thay đổi theo năm tháng
      tất nhiên chỗ nào thỉ chỉ ta biết thôi. rồi kiếm 1 đoạn text copy nó
      cùng với password chính của tao tạo ra một password dài dằng dặc và ko bị
      keylog ghi lại
      vì ta copy nó nằm ở trong clipboard.

      ví dụ: khi đg nhập mail của yahoo ta làm pass kiểu này
      trên mail yahoo luôn có cái dòng text này "Sign in to Yahoo!"
      ta copy nhớ dùng chuột
      đến chỗ tạo pass: dùng chuột paste
      rồi gõ thêm password riêng
      ta có pass kiểu sau

      "Sign in to Yahoo!"

      vậy là pass của ta vừa dài lại vừa dễ nhớ. ko dính kelog
      Trung Binh
      KhangITSGU

      Giới tính : Nam

      Tuổi : 31

      Đến từ : vn

      Ngày Tham gia : 31/10/2011

      Tổng số bài gửi : 57

      #2

       Sun Nov 27, 2011 8:06 pm

      mấy cái thủ thuật thêm code vào note e ko biết nó thuộc phần nào nhỉ, của hệ điểu hành hả a