标题:
360安全卫士01.24第四周木马播报
[打印本页]
作者:
yrez
时间:
2008-1-28 00:29
标题:
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
4 _7 ], ]( U- c" T
% V4 }& E5 _: o4 r( Q; n! m* [4 O
/ \! I. H6 F& M2 P
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
: W3 Z0 I: q0 n. B6 K
f% M- V! U$ H
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
8 `+ S/ s* c( V& }$ [- A
' u& Z( M. b/ j# ]
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
+ P' H3 ~0 b3 k. U) |
8 n3 l2 `( r* I+ }: T4 g1 [3 k: U3 G
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
0 U& @; }6 x% k$ }$ P; O- g
0 v: ` H6 S! [/ S. o/ N7 v
% [- s( Z4 j5 I' Z" C
【重点木马播报】
; D6 `4 z" |) _$ v
0 |/ w4 o5 g4 b9 N: p+ B' P' }
用户群基数3千万
1 x* G2 B! X( m; ~8 H
8 Z0 o8 F' C) g, A* y: b
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
9 [% c: g4 Q t8 s' z) K
木马类型:盗号木马
# P; g) o5 D3 P: r& y
受害群:541万
6 J: }. o1 ?8 v1 L# m$ k% {
0 ?- l6 |+ k0 L
木马名称:Trojan-PSW/Win32.GamesOnline.gx
' x: N! H4 Y. b$ L& V
木马类型:盗号木马
5 U; f9 F. e6 h2 o$ k. w) \
受害群:95万
$ `/ l0 ], i* H7 l' a' `
* S/ G, ]' R! G; _8 N' D8 _
木马名称:Trojan-PSW/Win32.Nilage.bxf
( E' }7 I- {; |
木马类型:盗号木马
7 y0 {3 y0 D4 l: ~; P6 g, G! D4 ?) X
受害群:56万
% q) f$ ~) o L" p$ m! t
8 Z; Y" T- t7 J, q3 Q5 R
木马名称:Trojan-Downloader/Win32.Agent.hlb
, Y" _7 r1 e+ l v
木马类型:木马下载器
- f8 g2 q! h% c" _
受害群:30万
- T. c7 w7 }0 K9 @; {# K
6 y8 s8 [( N8 R- @, n+ G, {6 ~
木马名称:Trojan-PSW/Win32.QQPass.arz
$ Y3 n/ O6 T; [5 S2 u( g
木马类型:盗号木马
1 F& |& s3 O) s6 G" V9 N4 t: w
受害群:28万
: ?8 x. {! T9 }6 z8 ?0 B
" J0 c. }8 P' p, c6 l
木马名称:Trojan/Win32.OnlineGamesT.ms
* U0 i9 n5 E4 u# J
木马类型:盗号木马
0 J) ?& i+ k3 t
受害群:20万
! J9 _' Y" C- R- n
% z6 g( a# A3 E3 j; I' L5 [; {
木马名称:Trojan-Downloader/Win32.Small.hmk
2 y- `: v4 ^ a, R; ^: Y7 S
木马类型:木马下载器
/ a X7 B) R N* }! K1 f" `
受害群:15万
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2