获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 0 [: @( j# P* s/ f$ t( c3 U' f
: [8 ?5 |( C% \# t( s, Q# N1 C
: Z- a; w/ {9 i$ N' _; V
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ; b% Q+ {3 _! v+ r

& K: ], I4 z* q* q8 X  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 / {/ [( D" x4 d

% [/ _; b9 u, Z9 j这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ' |' M( m9 `) [$ d6 I* y4 `( ]
8 }% T; m/ w( z9 H" `$ G' h
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
( z  X5 _; c7 z$ u8 W) f! H3 F2 N
: b# ~# U9 K6 B: m  s7 I
0 q: J, N+ ]- t【重点木马播报】   X; X4 x3 Y3 [( J* ~

8 D) }  e9 m7 n: \4 g8 k+ j( _' M用户群基数3千万
" s* n7 ]4 }+ R' [: L! r, g5 h  y/ h1 ]. {. W! h9 i0 f' `
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ) T& d: }  T- ?3 d9 ~
木马类型:盗号木马
# l+ x/ u3 B) w1 a+ _5 H受害群:541万 ( y( k! T9 b% w4 H# G: _
* B# x8 d6 `5 G3 d0 Q5 z. |
木马名称:Trojan-PSW/Win32.GamesOnline.gx / h" ^9 [9 U/ g0 ?
木马类型:盗号木马 : r: d+ V$ m6 p7 ?' D, M9 i& O+ u
受害群:95万 * V/ L8 ]' d/ z8 I7 t

8 U0 [, ~6 [7 t2 y! z木马名称:Trojan-PSW/Win32.Nilage.bxf / p) ^* S* J6 u* \  o
木马类型:盗号木马
1 d# o9 j4 p+ `2 B/ k, U受害群:56万 0 J6 B& F5 E* X$ u
- o4 t. ?1 S) |' R' b0 e7 _2 y
木马名称:Trojan-Downloader/Win32.Agent.hlb
- i# ]& t+ L7 w+ V木马类型:木马下载器
/ s9 L, E9 [8 E" U受害群:30万 2 |3 A' q0 z- [- o: `  j' W
0 o7 e$ f- C: B0 L/ [
木马名称:Trojan-PSW/Win32.QQPass.arz ) Z. S; a6 ^1 e! f- n
木马类型:盗号木马
$ O( d: q; W7 u7 `' k" N受害群:28万
, f, o( E8 O+ M6 Q1 k% P: l
8 o) N4 b- \' y) v木马名称:Trojan/Win32.OnlineGamesT.ms
9 R9 t' m3 Y/ s  i! e/ J5 \4 [木马类型:盗号木马
. w8 p* P( ]/ j# y0 D3 M受害群:20万
$ ?2 l4 R* [; u& C) T" h7 ^" Z9 ]/ u5 G, x- l
木马名称:Trojan-Downloader/Win32.Small.hmk
' j  g+ r" l: ]+ y2 y+ p" S木马类型:木马下载器 5 f9 E  o+ J% L5 C# e  K
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: