标题:
360安全卫士01.24第四周木马播报
[打印本页]
作者:
yrez
时间:
2008-1-28 00:29
标题:
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
1 |; v( e; ~, @
9 b( @9 |4 f8 o/ Z2 d* b; G, N
$ O% C9 u4 {& ~$ G: R2 K/ \
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
. d; w# d! I+ E+ j) r+ c
( f x, w* z8 D8 U# ?$ j
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
" n5 A) ]2 N6 h* m& q1 e+ S9 O8 J
5 F4 \6 v( Q: J3 Y* j( y+ z& l/ ~, N# R
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
V/ X7 N3 X5 P3 x
. |- F% j( O: n3 s, {
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
2 A) H0 M; x8 _& b
5 m* O% ~( X, K3 l% }0 s
5 R' _7 c1 i# C1 u$ Y7 N; [) r
【重点木马播报】
* M m; P' F: v j+ X& B
/ L& @. H/ r: l9 r
用户群基数3千万
9 Z! D! {4 j! V# u; G/ @4 E
$ M9 R" `6 E, F, H4 d
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
9 U/ L( `0 V) }" @/ @: ~' E
木马类型:盗号木马
; |8 ]0 e3 C, c$ H. t9 c& Y/ ?7 W4 `
受害群:541万
3 v. P8 j7 ]! `9 t" D
" J+ \* P8 a8 }& j3 j5 C" t
木马名称:Trojan-PSW/Win32.GamesOnline.gx
, Q( M" u; s3 }( h5 l" x
木马类型:盗号木马
6 }& }1 T" g7 E& }" d! w
受害群:95万
% v. ~7 G! _. E; M8 g2 I- x
4 A; s1 o( O* k/ T7 S- C2 W
木马名称:Trojan-PSW/Win32.Nilage.bxf
( o( P( c' s( m. F0 F' \1 \/ q$ N- w
木马类型:盗号木马
9 o2 z& C; c) r, \
受害群:56万
# r0 s3 B1 F. ^$ V+ n
2 Y4 G+ a6 H5 R: W
木马名称:Trojan-Downloader/Win32.Agent.hlb
/ h9 X- D- o3 s2 J% w% w. }, U
木马类型:木马下载器
J! Q, C- _" L% o$ s
受害群:30万
( Z% b! s8 Z5 `; `, [8 }4 A
: ?* I& Z! r0 x8 E+ X5 R I
木马名称:Trojan-PSW/Win32.QQPass.arz
1 U# m0 ]0 z, H7 A
木马类型:盗号木马
- B/ o( {' z9 n# A+ G2 @2 p
受害群:28万
# @& T6 ]6 _/ \! ^
6 }. M, o4 O3 x4 w3 v6 P
木马名称:Trojan/Win32.OnlineGamesT.ms
1 |+ L1 G& ~5 r `+ X! e0 {
木马类型:盗号木马
8 J7 K* K" s3 |4 ]' _. i# f; {8 l
受害群:20万
. }/ z7 u& s& ]3 v
; M- r F9 o: m7 c
木马名称:Trojan-Downloader/Win32.Small.hmk
1 \4 l3 p. m. O" c# B' ?: L' j
木马类型:木马下载器
" T: `6 }: n1 L- I W7 p! p
受害群:15万
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2