![]() 2013-05-07 15:53
조회: 13,340
추천: 45
피시방에서 와우할때 해킹 방지법(OTP사용자)~ 중복이면 죄송안녕하세요 하이잘 호드에서 라이트하게 와우를 즐기고 있는 팬둥남친이라고 합니다.
다름이 아니라 요새 피시방을 가면 비슷한 유형의 해킹툴이 많이 깔려 있는거 보고 정보를 공유하고자 글을 올립니다.
아마 아시는 분도 계시겠지만 이 해킹툴은 OTP를 써도 무용지물입니다.
아마도 OTP를 겨냥한 해킹툴로 보입니다.
해킹툴이 깔려있는 자리의 증상은 이렇습니다.
-----------------------------------------중요--------------------------------------
1. 처음에 로그인을 하고 OTP를 치면 로딩을 거쳐 게임이 잘 실행됩니다.
2. 그러나 아무런 메세지도 없이 게임이 팅깁니다. 바로 팅길때가 대부분인데 5~10분 게임을 하다가 팅길때도 있습니다. (여기서 대부분 그냥 팅이구나 라고 생각을 하십니다.) 로그인화면으로 팅기는게 아니라 게임이 종료됩니다. 바탕화면트로 팅김
3. 다시 로그인을 시도 하면 1번과 다름없이 로그인이 되는데 OTP 치는 창에서 OTP를 치면 게임이 멈춥니다.
-----------------------------------------------------------------------------------
아마 해킹툴이 OTP를 치고 엔터를 치는순간 엔터가 안쳐지고 컴퓨터를 먹통이되게 만든뒤
아이디랑 비밀번호 OTP를 해커측으로 보내는것 같습니다.
처음에 해킹을 당했을땐 친구랑 같이 게임을 즐기고 있어서 멈춰서 가만히 멍때리고 있으니
친구가 '너 접속 했어' 라고 말하길래 아니나 다를까 친구 화면을 보니 제 모든캐릭을 차례로 접속하더니
10분정도뒤에 비번변경후에 친구자리에서 로그인하니 이미 돈은 다 사라진 상태더군요.
처음엔 그런 증상이 해킹툴인지 몰랐는데 두번째 같은 증상으로 해킹을 똑같이 당하고 나니 알겠더군요.
그리고 그뒤부턴 저러한 패턴을 알았기 때문에 해킹을 당하지는 않았습니다.
확실한 해결책은 아니지만
일단 1,2번 상황이 일어나면 3번 상황까지 갑니다. 그떄 OTP를 일부러 틀리게 한번 입력하세요
그럼 컴퓨터가 멈춰버립니다. 하지만 올바른 OTP가 아니기때문에 해커측으로 전송되도 해커는 아무것도 못합니다.
저는 그럼 다른자리로 옮겨서 플레이 합니다. 그러니 그 뒤론 해킹을 당하지 않더군요.
다양한 방법으로 3번에서 비밀번호도 다르게 입력해보고 했지만 비밀번호를 다르게 입력하면 OTP를 쳐도 실패했다고 나오더군요. 올바른 비밀번호 + OTP가 있어야 컴퓨터를 멈추는 조건이 성립되나 봅니다.
--------------------------------------중요------------------------------------------- 아무튼 가장 중요한 결론은 와우가 이유없이 팅긴다면 재 로그인시 OTP를 일부러 틀리게 입력해보세요~ 컴퓨터가 멈춘다면 100이면 100 해킹툴이 깔려있는 자리이니 옮겨서 하시는걸 추천드립니다. -------------------------------------------------------------------------------------
다들 알고계실수도 있는데 팁게에서는 이런내용은 못본거 같아서요..
아 그리고 그 은행 보안프로그램 켜놓으면 괜찮다고해서 키고 해봤는데 똑같이 멈추더라구요.. 그리고 이거 해결법 자리옮기는거 말고 아시는분은 댓글로 알려주시면 감사하겠습니다.. 요새 피시방에 저런 자리들이 많은데.. 저는 맨날 자리 옮기느라 불편했거든요..
긴글 읽어 주셔서 감사하구 해킹 조심하세요~
EXP
31,476
(63%)
/ 32,201
|
인벤 공식 앱
댓글 알람 기능 장착! 최신 게임뉴스를 한 눈에 보자
저도 작년 11~12월에 한 3번 같은 피시방에서 해킹당했는데(그당시 와우하는 사람은 사장님과 알바생의 말로는 저밖에 없음)
아뒤 비번 길게 바꾼후에는 해킹이 없었고 다른곳으로 이사해서 피시방 바꾼후에는
한번도 해킹은 없었습니다.
저같은 경우는 일단 피시방에 오면 와우 폴더 확인해서 이상한게 있나 없나 확인하고 WTF폴더 인터페이스 폴더 삭제한후에 제가 저장해놓은 것으로 깔고...와우 종료하게 되면 마찬가지로 WTF 폴더를 지워놓고 갑니다.
- 첫 로그인 시에는 비번 / OTP 엉뚱한 것 입력으로 1차 확인
- 팅겨서 다시 들어갈 때도 위 방법 실천
- WTF / Cache / Interface / Fonts 폴더를 항상 삭제후 내 것으로 깔고
컴터 끌 때는 위 4가지 폴더 및 Logs 폴더와 와우 론칭하면 뜨는 파일 몇 개 다 지움
관리 잘하는 피시방으로 옮기는게 더 좋을듯..
피시방 사장, 알바생이 부지런하게 각각 컴퓨터(업데이트) 수시로 관리하고,
손님 자리(모니터, 키보드, 기타등등) 항상 깨끗하고,
특히 화장실 깨끗하면............그나마 관리 잘하는 피시방에 속하는듯ㅎㅎ
그럼 설치 해놔도 없어지는거 아닌가? ㅎㅎ 컴맹이라
어디선가읽어본걸 대충 써보자면
게임도중 해당아이디로 해커침입, 유저는
팅기고 깔려있는해킹툴로재접속하는 유저의
otp번호를 복사후입력해서 해커는접속하고
유저의 클라이언트는 해킹 툴로인해
꽤오랫동안 정지시킵니다
기초적인 예방책중 하나는 피씨방에접속하실때
피씨방좌석에깔린 보안툴이 실시간감시중인지
그것먼저 확인하세요
은행이 왜 자신의 은행이 아닌 다른 회사의 게임까지 신경 씁니까? 자신의 은행도 제대로 지키지 못하면서 ...
즉, 불법 복사한 운영체제 자체가 해킹 툴입니다.
비싼 운영체제를 공짜로 (혹은 아주 저렴하게) 불법 복사하게 할 때는 그만한 숨은 이유가 있는 겁니다.
예) otp번호 : 1234567이면 34567입력 후 home 버튼 눌러서 12...
번거롭다면 번거롭고... ㅇㅅㅇ?"..
홈버튼을 누른 기록도 모두 키로거로 전송이 됩니다
백만년 동안 비밀번호 (OTP) 를 썻다 지웠다를 반복하거나 순서를 바꿔서 입력하거나 한다 해도 결국은 최종적으로 완성된 단 하나의 문자열 (비밀번호, OTP 코드) 만 전송합니다. 해킹 프로그램은 그 전송되는 문자열 하나만 잡으면 됩니다.
나머지는 관심도 없습니다. 키보드로 입력을 하든, 마우스로 입력을 하든, 아니면 음성으로 입력을 하든, 결국은 맨 마지막에 완성된 단 하나의 문자열(비밀번호, OTP 코드) 만 남기 때문입니다.
1. 피씨방자리를 고르실때 켜져있는 자리(누군가 자리이동했거나 등등)는 기본적으로 피하시구요. 아니면 컴터를 재부팅합니다.
2. http://alyac.altools.co.kr/Customer/CS/FaqView.aspx?id=1446&subcategory=0&keyword
요기가서 한번 검사해줍니다. 해킹바이러스같은거 특히 트로잔어쩌구가 잡히면 100퍼
3. 팅김현상 후에는 무리한 로그인시도x 글쓴분말씀대로 OTP입력 or 자리바꾸기
OTP가 이유없이 해지되어 있고, 해킹을 당하신 분들은
아이핀 계정이 털리신겁니다.
아이핀 계정 비번만 있다면 OTP를 해지할 수 있습니다
만들어본 적도 없음;
그걸 갖고있다는 사실만으로 해킹의 위험에 노출되어있는;
예방법은 아주 간단합니다.
백신 프로그램이 제대로 작동하는지만 보면 됨니다. (otp는 기본)
제가 아는한 해킹툴은 가장 먼저 백신을 공격해서 먹통을 만들어 놓거든요.
제가 해킹을 3번 당했는데 3번다 백신이 제대로 작동을 하고 있지 않았습니다.
백신이 제대로 작동하는지 확인 방법도 간단합니다. 업데이트를 눌러보세요.
해킹툴에 공격당한 백신 프로그램은 검사 기능은 될지 몰라도(해킹툴을 강제적으로 예외 설정.)
업데이트 기능은 절대 안되거든요.
거의 모든 otp 해킹은 usp10.dll 파일의 오류더군요. 물론 중요한 파일이긴 한데 게임폴더에 이런게 있으면 해킹 당한다고 보심 될겁니다.
실행 cmd(명령 프롬프트)들어가서 와우폴더가 d:에 있으면 d: 하신담에
del usp10.dll lpk.dll /a /s 해보시고 파일이 많이 잡힌다 그럼 해킹... 이게 otp 무시하는 하는 파일이랍디다...물론 다른 바이러스 일 수도 있고 여러가지 상황이 있다는 점...