|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 0 y% t+ F O5 b: l* z4 T; {& M
. ?! s/ h' C# o1 a/ {8 w# t* i' p1 N1 D9 O; ]) ?$ b+ T& u
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
5 {( k1 q, @! n( }& ?" W5 c
7 }: x$ x. Y8 a) e8 i% }' w 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
! [6 B# X& p2 T4 j0 U9 Q! x: H; r% } t; e- R J. \
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
4 u N/ M' E% ~% d# P* A; k
, m* H/ Z% N6 b2 S( T0 d 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
1 T5 `, B- o7 \0 K. H5 w
4 j. ]1 }0 g) a: A5 Y6 Y0 R3 A. j/ u: ^0 p6 u6 \! \
【重点木马播报】
3 g7 O2 w8 P: U6 _" Z2 L) L# H3 D4 h( B' ~# l# q
用户群基数3千万 " W1 J6 z" w. f/ N0 f! o
4 H2 A5 S0 s. K* ~( Z s木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 % {7 G! v% Y. {4 M& K% D
木马类型:盗号木马
2 Z5 X2 G% P) o( k* e! ~受害群:541万 ) f0 F n/ \6 k8 O1 y" e4 W: C3 U
2 Y9 g8 J3 { Q; ]
木马名称:Trojan-PSW/Win32.GamesOnline.gx
- _& m4 E4 I1 L6 u# E$ j/ ~+ z木马类型:盗号木马 6 v+ c- k( P9 m. z6 L6 u
受害群:95万
6 M4 u3 Z+ F n6 S. {
4 o" l8 ~4 w! {$ G木马名称:Trojan-PSW/Win32.Nilage.bxf # i/ p p. t# Q0 q8 h
木马类型:盗号木马
) Y; B! e3 _8 S+ N2 g受害群:56万 - i- D) v \! t- q* p! ^
3 a5 z: a3 T7 l木马名称:Trojan-Downloader/Win32.Agent.hlb 5 s! g; d' C9 Q5 b8 A% n, g
木马类型:木马下载器
) U) }5 ~- H, I, b受害群:30万
m& U& A3 C+ H5 U, x: m0 G3 Q- t! L b# }- o
木马名称:Trojan-PSW/Win32.QQPass.arz
6 i/ @$ U% Z- c木马类型:盗号木马 , b* T P; n( I; [. x
受害群:28万
! ]9 x; |# t. t& @
8 y! |6 C( j8 @ r/ @木马名称:Trojan/Win32.OnlineGamesT.ms * x: r- H* _$ `0 e- d: w
木马类型:盗号木马 ! g/ u6 B3 F: r4 w$ a
受害群:20万
9 v. n% O5 P/ O) x! X6 K+ \' c" N
0 L3 T( Q& F: K, `6 S木马名称:Trojan-Downloader/Win32.Small.hmk , V. W$ P! J3 B( P+ O7 e
木马类型:木马下载器 9 l! R+ a+ H# i$ u8 d7 ~5 l* W
受害群:15万 |
|