 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 6 I! g) w% W; P- f5 z. p
o5 f) q( I( O. H3 V/ O, q- O7 B$ _5 Z1 m
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
z0 g+ B) G" { J! A* }6 B* @0 p5 a6 I. K8 G
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
# v# x; }. U5 l& t% G3 I8 U
0 P S4 m, b, Z1 h) X这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
6 v3 C) P3 q( q% M! [, t6 d, A3 K6 H+ g+ z, Y% h3 ?
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 * z4 a) R3 G# h
2 a# D+ \4 U& P" n
" h: F6 w& s8 j: X' U1 S【重点木马播报】 6 y5 V6 N: o* ^3 E/ j" s
; \ U" M* j" D& S B: n' W用户群基数3千万
& z$ B: i! f, H5 i& ?, P! D% q+ K( q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
9 a8 t2 ` `8 X, k木马类型:盗号木马 : Z/ B O1 b, a& c2 k9 q
受害群:541万 5 f7 N, K; J( |2 u& X/ x
9 d0 {. a; _5 P/ x木马名称:Trojan-PSW/Win32.GamesOnline.gx * d9 h2 ~% q8 K9 D7 |) x4 O. Y
木马类型:盗号木马 l8 J( `- p1 q7 u
受害群:95万 ; j+ I( M; N; g# I1 Y
7 H* v# W1 ?6 |% R3 a木马名称:Trojan-PSW/Win32.Nilage.bxf
) W& b( i. {" x5 e木马类型:盗号木马 3 {0 s2 Z% e' m s
受害群:56万
* a0 @ F6 l& F
* M% P2 K2 z: A木马名称:Trojan-Downloader/Win32.Agent.hlb
9 @# r, Q) ?. V0 m! ^木马类型:木马下载器
# U) U' J! D: r0 R1 r受害群:30万 4 U1 _) a t( S3 O
6 r7 X4 E/ Y1 u* ~* V* ^
木马名称:Trojan-PSW/Win32.QQPass.arz
6 }* z3 w7 b6 _; y木马类型:盗号木马
/ i. M w( P! k/ A$ T受害群:28万
: x, @' {) z3 X% _( s. X9 t, p- x
( B; ^% p, D) b9 y# u木马名称:Trojan/Win32.OnlineGamesT.ms ( q9 W$ `0 i Q% [
木马类型:盗号木马 " x$ c- S: t, |- M8 S1 x0 t! h
受害群:20万 " Q9 ]( i6 p" z
1 q. C' t) c! D( R+ H; Y木马名称:Trojan-Downloader/Win32.Small.hmk : R- l4 J1 [8 k2 W5 Z: ]& e5 K
木马类型:木马下载器 3 J& g" F; }# _1 E) k! F
受害群:15万 |
|