标题:
360安全卫士01.24第四周木马播报
[打印本页]
作者:
yrez
时间:
2008-1-28 00:29
标题:
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
; c7 k- q1 ?* c3 Q
4 ]/ Z/ h* {1 A1 n; [ {4 f
2 P0 _+ a8 V+ d' ~4 X6 x x
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
2 V# D, M0 P' T' R
0 B( K) M0 B/ D$ P) U) ?
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
1 k( r( ]2 p! \9 z# A0 C+ r1 H
- z; c( T- j& Q: ~8 k/ N
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
' \- z) k, ]9 b4 W# j5 A( Y4 J4 a
. W& Q) B, N' f# F+ v8 c
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
$ L) j5 V; K2 q! i0 U7 p$ O
) x. f' {. l2 K( u5 T5 K
. @- l; ^$ j* j6 X1 \) B* c
【重点木马播报】
* h5 o$ S+ t; I/ E4 }3 c
2 ~2 C" }" B' l: y
用户群基数3千万
6 y* ~* j/ t8 Y3 I
Q/ L) v# W' P+ y0 q' Z; h
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ O# P8 l3 G8 T8 ~% |; c" `
木马类型:盗号木马
1 a' ?/ I8 A: g) Q& b/ \: q
受害群:541万
# N8 d0 I6 A5 b, W
4 h9 {% k/ z: b9 i
木马名称:Trojan-PSW/Win32.GamesOnline.gx
w0 I) F. t! D4 `" O
木马类型:盗号木马
3 t1 g: Z+ L0 e# x% f) L1 i/ G6 w
受害群:95万
" A: F( P' J& f6 G; v% \" K
8 O+ L, F G; N; C& [6 c$ M8 z
木马名称:Trojan-PSW/Win32.Nilage.bxf
7 Y T5 F( \( {
木马类型:盗号木马
& B5 N( W. l; }% C% H6 B1 A8 ^8 ]+ G
受害群:56万
. U2 y4 I- n `' t$ Y
4 k: y; T1 G+ _, M% s
木马名称:Trojan-Downloader/Win32.Agent.hlb
6 Z1 f8 I, I- S
木马类型:木马下载器
: `0 v& B# `( g2 r" p
受害群:30万
1 @' K. \) q, g: k) N
; g' E- A v' W: _% w0 s7 P0 t: d
木马名称:Trojan-PSW/Win32.QQPass.arz
( {, U/ T- i7 e, \6 n" Y) u6 I, {
木马类型:盗号木马
0 a3 i! |# Z/ O `9 F
受害群:28万
# @/ O/ a# U2 O9 s1 j b
+ j2 Z2 }; ^5 d/ `4 h3 g
木马名称:Trojan/Win32.OnlineGamesT.ms
O5 v3 a' j1 ]$ S2 A5 ?
木马类型:盗号木马
/ ~" z8 `! U& ^9 b$ y" f9 A
受害群:20万
6 j% I' g4 x: v- `0 a- F
. q D* b6 ^" W) {7 \& X9 m
木马名称:Trojan-Downloader/Win32.Small.hmk
b; g8 ~1 r6 n; f5 z
木马类型:木马下载器
5 @7 s# d" R0 Y' r6 n; u
受害群:15万
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2