|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
( ]! X* j3 i8 M: F# q
' w5 N6 z( K. l0 J0 Z" i/ s# e
5 f0 i! @% H# X a# w; v4 b “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 5 V% W# P4 ]( z- [5 e Y
, [ B) j0 C8 r' T
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 1 l- M( J' X4 G* m+ Q
' T+ Z) Q) y) G. U2 X: J' W
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 0 f% h0 c% l5 Y! B/ b) e. V) _7 e
5 Q7 B6 f, W& ]
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
G$ B, P& d: s. Z1 O5 `& _1 |8 e+ c4 h2 d/ s a
* x8 v5 n& F6 [7 ~2 U3 V- ~
【重点木马播报】 & h; ^+ w6 A# [3 p7 T+ B4 E" a
+ r1 q" |( c6 I" o用户群基数3千万
9 ]& |* e2 Y9 _$ w+ H( O" n. `$ L6 D2 G l5 I* U' k
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
( P) v% F# w; C8 k' p; C木马类型:盗号木马
# a3 T$ B) K6 T" T( b受害群:541万 3 I" y; Z+ P4 m( K8 z$ S4 y& r
( ?! P4 _6 _/ |8 Q+ d* q5 u
木马名称:Trojan-PSW/Win32.GamesOnline.gx $ y( V, ], F7 n Z: X( W% J) [
木马类型:盗号木马 # E6 J' J+ f7 X) P @5 S C; _
受害群:95万
3 D! O8 Z7 Q0 H% x6 ^- j
& x, v9 O# G! |木马名称:Trojan-PSW/Win32.Nilage.bxf
. }5 n; S, J# f木马类型:盗号木马
; h @6 ~! n3 ^$ D( i1 r, s受害群:56万
" C0 w+ Z$ h2 [4 |% N. p0 e6 [* O2 z. u8 P# @7 ?8 ^$ k) t% C% e" [9 @
木马名称:Trojan-Downloader/Win32.Agent.hlb 2 h' m% y1 O( O
木马类型:木马下载器 4 N/ E: y8 J) x; f) k! e0 i% b
受害群:30万
/ A/ }' ?$ ?1 F. s
3 ?/ C9 k* @5 ~木马名称:Trojan-PSW/Win32.QQPass.arz / t# _0 |0 C% F6 g2 s' V
木马类型:盗号木马
* i4 k3 Z8 y+ x0 o7 q受害群:28万
! V. _# a. K4 m# v. E% ]& F' }
( `5 q$ G0 g0 p& T0 a K0 }* Q木马名称:Trojan/Win32.OnlineGamesT.ms
! ~, q, ^4 U& k: E木马类型:盗号木马
' Q5 U9 J, n( h* S* J1 k受害群:20万
. o& A: a$ [1 `% e* V7 s" S9 d% @5 s
木马名称:Trojan-Downloader/Win32.Small.hmk
/ q8 M1 L+ ^$ y5 S2 j- T木马类型:木马下载器
1 D& C+ Q( A# p, i受害群:15万 |
|