获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
/ V/ l  y. T/ l6 U! S7 K; L4 h5 g. _. W- Z( w; [5 Q) a' P

3 y  Q7 l' o5 v4 ~9 o  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
; G8 m, V. I; E2 n# p( H# `3 W1 p) G0 e
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 6 T) C) _4 A8 p! c

1 m# `" L7 J1 A0 ^# ?1 o9 I) l% B这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + s; I3 U" z' U" y

5 J1 B7 O* D& ^# g+ B5 \- _; d  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
0 r0 h: ^& _& S; `' C3 t& S# q- K5 ?

. L; T0 n: y7 m; F【重点木马播报】 + ^) |  [, t; z7 x6 _' [$ ~3 K
( m2 _* P* t3 T3 ?/ h; |
用户群基数3千万
, a- l2 e+ n9 r9 j% C
$ a! Z3 p1 R: u7 t/ N木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 + A/ J. m& f6 O* v" i% w. ]
木马类型:盗号木马
$ ~1 n: m7 p5 F/ X: K受害群:541万
% C- ?0 S* x) @% |! m& O2 h* `; f% @( M
木马名称:Trojan-PSW/Win32.GamesOnline.gx ; W: X: N1 J- D6 S. Z
木马类型:盗号木马
; _0 W3 G; Y! h. q受害群:95万
3 q0 I0 Q5 s6 L
& a5 x3 o0 u; f' u4 s7 G7 m木马名称:Trojan-PSW/Win32.Nilage.bxf
7 e" I$ K- [' u4 _* j' k. }木马类型:盗号木马
& }9 d/ G8 M6 h$ `受害群:56万 2 m2 g4 ?9 u1 n4 ^7 a: X( f

. H6 J. C6 O# `木马名称:Trojan-Downloader/Win32.Agent.hlb
$ S) Y; s7 n1 ]/ }木马类型:木马下载器
/ n+ d  C+ R( u8 P+ B5 e7 }$ A8 A受害群:30万 , W* T# ^$ _6 H! u- h" E
1 }0 n4 z% }" L; H. e# M% I
木马名称:Trojan-PSW/Win32.QQPass.arz
- r1 l) g5 {! w  M! r木马类型:盗号木马 9 \' Z& Z! h6 I
受害群:28万
% x! L6 z& F8 d& b
% ^# s: ?7 I! y& P# k9 K( h3 {木马名称:Trojan/Win32.OnlineGamesT.ms
* o" a( P: t: s: [. Y7 B木马类型:盗号木马
: H. ?, b0 K' V! ]5 P- C0 F受害群:20万
* J! ~/ {. l0 P# d9 N$ a
4 U6 U. E4 M& W% @! n4 V+ M( e' m木马名称:Trojan-Downloader/Win32.Small.hmk % T& v5 n4 J, U$ L( E2 B8 H
木马类型:木马下载器 # r( C- A2 l; B0 n: a" k
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: