获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
, |: f& w7 u, O: d4 j) A- N
- J" y; ?/ z7 a( g1 M6 K0 F0 ?( p6 u6 k' F
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 . z- y( K. @% x( k! x
7 _# s: C) q3 J: g- V
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
, ?  r$ |) Y0 y. Q. P
8 W0 H! n" {. |; k: h这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
9 A2 g5 D% J& y. _( n7 v1 o5 }# x6 e6 l. I4 V) L9 y
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 0 j( A5 B- Y7 [" A9 \/ j3 E

  L8 R  ^9 ~' z! E* M& [* q' Y/ y
: x  `" @, c  }, B8 R【重点木马播报】 ) C0 u# a8 Q3 J8 b

1 p5 c' C" B$ U2 H9 g用户群基数3千万 , n" ^# {4 \& G

( C+ I% k7 l6 C5 S* L" D木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
6 ?6 y: X- v1 h8 h! a4 A木马类型:盗号木马
; L4 l* v+ z1 K" u受害群:541万
; {  g7 j. D" r2 h& p
4 l) ]0 V$ ]8 H6 n+ Q; |5 x: O木马名称:Trojan-PSW/Win32.GamesOnline.gx / N0 O9 {% X6 f0 \: }* e) L
木马类型:盗号木马
. L$ s* n+ c, w受害群:95万
) E& ?" {% D+ Z( z4 m3 H% n* ?+ D2 E: e! v! p% Q( W, s
木马名称:Trojan-PSW/Win32.Nilage.bxf
/ B2 \  O  j  }9 b木马类型:盗号木马 - J2 B: x4 G3 h! @9 [/ ^) v) `- {
受害群:56万
1 A0 q- }) z2 w$ R' D. B9 F; ]/ @- c' L9 W$ n& T
木马名称:Trojan-Downloader/Win32.Agent.hlb 4 C' q$ D1 \5 J8 D# o5 O
木马类型:木马下载器
, W' L  F- }7 b7 P: E! D; v受害群:30万
1 A- i6 |  [+ n& o; ^8 F, `3 ]9 `% |. N
木马名称:Trojan-PSW/Win32.QQPass.arz
  q* `) t- e) x0 F木马类型:盗号木马
4 K$ n3 J1 F% V  v受害群:28万
2 E/ }; y$ c2 S, e
7 X8 ]1 j0 |5 l; r/ f; @& n- G$ s木马名称:Trojan/Win32.OnlineGamesT.ms
' q: n' l  ^$ ]$ j: O" e木马类型:盗号木马 % z  l  Y3 B" S4 M6 Q2 h
受害群:20万
4 z, C/ S) i8 a4 [% C0 H0 n1 i! a; {7 Y0 b2 Q2 f) a4 g
木马名称:Trojan-Downloader/Win32.Small.hmk 6 P& S8 P( e6 W* t! g
木马类型:木马下载器 ) A* P0 M& P1 t8 Y8 d6 Y+ C6 l
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: