获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
5 I/ H2 k3 M* u9 d, H% Y4 e+ y3 C$ T% _, }( M: l" R

$ j6 ^5 S9 X! {2 g8 E  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 % o. q7 i+ S( w

& E" u8 F; [7 E  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 - C7 B  I' l& ?0 y

* ~0 X2 @8 f; R( d  ?这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 0 n4 _, W: H5 i, j6 T

0 W+ q! G0 g2 w% O% F  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
" p$ b. y% B0 {
1 ?) O2 q/ T! Y9 ?& Z9 W+ D  E# S5 j. I
【重点木马播报】 1 s# l& l2 w2 G: E! `/ \% n! |" q
  c: o/ M$ s7 F* l7 i
用户群基数3千万 ) i7 G% _( J7 @' {# s) v

* f) Y) \9 E# l: H, e& f8 g7 V木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
& |' `4 _/ e  r& G- z" W- C木马类型:盗号木马
) ~# P3 l3 d- O受害群:541万 % a% O, I. e3 F3 k9 v3 F
* C: u6 G& v1 V' e- g% c4 z, f( r% s- E
木马名称:Trojan-PSW/Win32.GamesOnline.gx * z; Q# E, q$ d
木马类型:盗号木马
& v7 {% C9 k7 t9 S2 I! K4 S- |受害群:95万 ( z- Z& ~. W' b/ Q

- X) j. i, V* o& B, y3 E; \9 p8 V木马名称:Trojan-PSW/Win32.Nilage.bxf
: ?* P2 ]' D9 c" h木马类型:盗号木马
0 |+ S/ }0 {& A) l1 y1 T0 n  Y受害群:56万
' L; v4 P( C3 V- z0 j( R2 ?, ?# c( R, y" }6 M# j7 ]
木马名称:Trojan-Downloader/Win32.Agent.hlb 2 @2 v& F$ P6 j' H8 k8 R
木马类型:木马下载器 ( [& c* d9 S7 Y8 b* u& D, a) g+ n
受害群:30万
1 h' E4 h& c* X9 n/ ?9 ^
5 `, b! v! P' }木马名称:Trojan-PSW/Win32.QQPass.arz * q9 i" |" {; m# P3 e$ U
木马类型:盗号木马 ( O1 J! o( o. i0 [1 U" c
受害群:28万 # S3 d; w* G( h8 T1 r

5 }" |. H+ a1 J( i) c6 R% {/ X木马名称:Trojan/Win32.OnlineGamesT.ms
$ j1 ^2 x- H$ R9 V4 n木马类型:盗号木马 : @2 d$ a, J8 S+ t; n1 \1 e' [
受害群:20万 3 a. S1 q4 `3 m- u
* d1 g$ r: }* B7 S( M" @7 n
木马名称:Trojan-Downloader/Win32.Small.hmk
0 {2 i0 {& K1 U9 p木马类型:木马下载器
) j' x+ Q" }0 b: H/ [9 p! b受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: