Board logo

标题: 360安全卫士01.24第四周木马播报 [打印本页]

作者: yrez    时间: 2008-1-28 00:29     标题: 360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
7 a% |) q* ?$ d: Y. U! m; {8 l4 V  J+ G' R$ ]" z  p( b. J, ~7 a# G

+ E! ]* E7 `6 r4 D. S4 q  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 7 M: R2 h2 u. Q7 y+ V5 ]0 ^6 }, h9 Z

7 u# O2 j6 ^1 b0 v9 h5 ^# w1 Y  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
8 W& V+ F: e* b( c8 ]
' T! Q7 e. W% e4 r这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 * p$ q5 G/ K. @- @4 F

9 H) B+ `# [8 U: J  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 $ R1 A5 q# `' k5 a

+ n5 T6 m6 i4 ?8 \" V. W7 J% j! \1 D. {3 }# N) j: Z5 v
【重点木马播报】 1 D$ T# ?" v0 }9 o

7 U1 K! S+ R, @) h; }用户群基数3千万 7 }( }3 x, {: n& E1 v; i

: B) N2 j# R, C9 `1 F& U- h木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ b7 h$ D' i& V" \4 s$ h木马类型:盗号木马 ( v: W  Q: t4 a* ]( K# k
受害群:541万 7 Y, O4 C5 ~8 p4 `
  A3 i; g3 ^8 _; |2 @* g: I
木马名称:Trojan-PSW/Win32.GamesOnline.gx ; T2 W8 X; z; {! F
木马类型:盗号木马
* g, `9 N3 O9 f7 I" ]! `+ Q受害群:95万 + x% [+ L/ X3 s4 R. _, N

1 l. ~7 C' K& B+ k木马名称:Trojan-PSW/Win32.Nilage.bxf
% t3 z  i4 R" o木马类型:盗号木马 3 |& U+ _3 X; ?8 [; p
受害群:56万 ' Y; i; W" c, ~7 x; R" E
: g4 T3 _2 I4 K
木马名称:Trojan-Downloader/Win32.Agent.hlb 5 C' ^& b2 Q& G4 y
木马类型:木马下载器
1 J% Q# S9 s: j* c, |; b受害群:30万
6 V8 Y6 p# K. U- a
+ C# O& @" n' ]# ^2 N2 n9 G+ j木马名称:Trojan-PSW/Win32.QQPass.arz
, C: z2 O9 l1 f/ d木马类型:盗号木马
( @. n* @2 v: Q受害群:28万
/ ^* p) i0 g  O" a' b/ T1 }
0 Y- T. M8 n  q: i- a0 B4 _# y/ h木马名称:Trojan/Win32.OnlineGamesT.ms
5 W  k" v+ @) u) A木马类型:盗号木马 9 |$ N5 X- |# h/ l+ h5 d
受害群:20万
' O/ q; n1 C. L5 }: L+ p
7 z7 X4 ^! m+ i木马名称:Trojan-Downloader/Win32.Small.hmk
& P/ ]/ o6 O% c木马类型:木马下载器
% }& u: w  P: ?9 |8 T受害群:15万




欢迎光临 捌玖网络工作室 (http://www.89w.org/) Powered by Discuz! 7.2