返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
) e. k! j0 A; t& ?$ u: w# @9 d9 b' b, B! p- b

& L. }! _, t' ?8 q- A1 l( w! f( K  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ( U# J8 R# S! X3 w# p* P( s

3 U  ~' s6 a' @( i: K/ N  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
" C8 r0 A" z* e' |. d
! k1 Z7 R& \) R% m# X4 X这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。   g0 q& ?) S5 `$ ]: {5 `6 t

2 N. r- V8 J0 M: j1 T$ Z  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
5 K( s4 e" o7 h6 D# J% }0 {. e; g
  |' f$ Z/ ]% G, ]0 H: F
【重点木马播报】
5 E, r) G6 \: ^8 Y, C) H3 I6 W0 D9 r6 i4 j9 q
用户群基数3千万
& c0 e- l9 x( |  M. F; ^; y( V
/ w2 h) D/ k# q/ I3 e木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
  z  R  `; a+ o4 O( u/ n5 I5 V木马类型:盗号木马
/ ~: u7 C  G( z3 O2 R4 ?受害群:541万 8 v! P& p$ k% F* T  _
' b9 k' Z2 k: i1 T
木马名称:Trojan-PSW/Win32.GamesOnline.gx ! s3 \+ P* S2 r. ?/ n: U
木马类型:盗号木马
2 x) O3 P4 `% ]- x受害群:95万
, M& u) Q4 H, A: v1 f' [$ P) B' s2 l9 E+ M% H
木马名称:Trojan-PSW/Win32.Nilage.bxf
/ D/ y& ]& P- _( x木马类型:盗号木马 . i: P7 T1 ^5 s! ^8 K7 `
受害群:56万
. z2 b4 z2 P8 W2 h$ ^+ L' g! V# l0 X" D* [, i
木马名称:Trojan-Downloader/Win32.Agent.hlb
; E" n) [1 d7 i木马类型:木马下载器
. D& k% R; q6 B2 h0 U/ R/ o5 N% L3 e受害群:30万 & c1 ]: z- M+ P' l8 d7 @
* a# E- a7 G8 s9 k' X3 z4 ~8 R) ^
木马名称:Trojan-PSW/Win32.QQPass.arz
% b7 r1 e) U3 Z/ U木马类型:盗号木马 * @+ T) c: f) Q$ m
受害群:28万
0 {, E) [# s) ?. ^* N2 D; [! r3 j" x+ A* ]* }# G
木马名称:Trojan/Win32.OnlineGamesT.ms
8 X$ h9 A  P0 }8 @木马类型:盗号木马 2 s4 @  X* {6 ^
受害群:20万
6 S/ ~+ y4 c4 S8 p0 }7 x! D
8 h3 O0 [" o6 G' y木马名称:Trojan-Downloader/Win32.Small.hmk 0 a6 A( p1 h0 }) o7 `7 {6 z
木马类型:木马下载器
- U0 j3 q  `) O7 n+ E3 [9 x受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: