|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 , N$ |/ c" \5 B; W" m3 g5 w/ ?' y$ c7 n
# Z" Z J4 m# P6 G9 y) s
! T s+ A) y0 Q- T4 E7 O( t
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
4 Q& T \/ z5 r: _4 \ d
( v- a/ C. x$ C( F5 t' o7 i 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
/ m9 t/ I6 s* x3 e% X5 L9 {, B
* J! |; T) q( E" i这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
& [+ g) N2 ~$ f, C* M
X! L1 S" v# B. D- _ 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 8 W4 U& q/ s( T6 w
! @0 E2 x7 o% z# u6 \
1 z j. y! z& Q( o8 C4 E N【重点木马播报】
" K0 V. s6 {$ c' g/ b% W+ r1 _; r4 H9 Q' P% z
用户群基数3千万 9 j1 W! x6 E. n: d" `# _$ c
7 [8 l" }1 c. k, J2 G9 {木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 * v5 E/ m. F7 ?2 K8 R
木马类型:盗号木马 3 l* O: t, i) C0 M2 L. D* c m
受害群:541万
# S. P- s1 |! Y3 Q* V, {$ [2 I9 z( X0 D) r# @6 n, U9 _1 U: q
木马名称:Trojan-PSW/Win32.GamesOnline.gx
2 S, F9 B4 Z8 `: L8 F木马类型:盗号木马
# w( S: @" f g! |- |9 H2 ~受害群:95万
% F6 X* ?3 M( e2 ~8 h5 W' ~. i) E# e
木马名称:Trojan-PSW/Win32.Nilage.bxf 2 U2 C, ?' B0 A& v. M2 a% |9 G
木马类型:盗号木马
. G. _/ k" g" {0 e: n3 j. ]4 z受害群:56万
0 J9 L/ S8 j4 z! A/ `5 [3 B* B
, O* F# M) ^3 I% P! q/ C1 ?木马名称:Trojan-Downloader/Win32.Agent.hlb % D9 ~+ N, }. a3 |, ~* c+ Z0 F; R
木马类型:木马下载器 3 F- F+ H) W/ U8 o- W* O6 N
受害群:30万 7 k4 z: k+ Z2 q' u$ p V
3 Z: @ d$ Y/ R( d. o, R6 z木马名称:Trojan-PSW/Win32.QQPass.arz l1 n# P. m. u' Z% s3 M) i
木马类型:盗号木马
# j3 q! x! \: M- A4 S& Y受害群:28万
# x, ?$ l. O1 P0 z& p0 S
~; W& ]: W1 J& L4 _" [9 }木马名称:Trojan/Win32.OnlineGamesT.ms 9 E# S1 F$ D5 ~5 `1 W
木马类型:盗号木马 3 f+ i8 d8 A8 e6 D( X$ i$ x
受害群:20万 1 M" ]$ t6 J) V6 A0 D
. R! m( n% C$ s/ L# n4 q
木马名称:Trojan-Downloader/Win32.Small.hmk $ Z6 [7 P- i- H% ?5 x) v4 j$ L
木马类型:木马下载器
* j5 O, I( T8 u) a2 V5 @受害群:15万 |
|