Board logo

标题: 360安全卫士01.24第四周木马播报 [打印本页]

作者: yrez    时间: 2008-1-28 00:29     标题: 360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
4 _7 ], ]( U- c" T% V4 }& E5 _: o4 r( Q; n! m* [4 O
/ \! I. H6 F& M2 P
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 : W3 Z0 I: q0 n. B6 K
  f% M- V! U$ H
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 8 `+ S/ s* c( V& }$ [- A
' u& Z( M. b/ j# ]
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + P' H3 ~0 b3 k. U) |
8 n3 l2 `( r* I+ }: T4 g1 [3 k: U3 G
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 0 U& @; }6 x% k$ }$ P; O- g

0 v: `  H6 S! [/ S. o/ N7 v
% [- s( Z4 j5 I' Z" C【重点木马播报】 ; D6 `4 z" |) _$ v
0 |/ w4 o5 g4 b9 N: p+ B' P' }
用户群基数3千万
1 x* G2 B! X( m; ~8 H
8 Z0 o8 F' C) g, A* y: b木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
9 [% c: g4 Q  t8 s' z) K木马类型:盗号木马 # P; g) o5 D3 P: r& y
受害群:541万 6 J: }. o1 ?8 v1 L# m$ k% {

0 ?- l6 |+ k0 L木马名称:Trojan-PSW/Win32.GamesOnline.gx
' x: N! H4 Y. b$ L& V木马类型:盗号木马 5 U; f9 F. e6 h2 o$ k. w) \
受害群:95万
$ `/ l0 ], i* H7 l' a' `
* S/ G, ]' R! G; _8 N' D8 _木马名称:Trojan-PSW/Win32.Nilage.bxf ( E' }7 I- {; |
木马类型:盗号木马 7 y0 {3 y0 D4 l: ~; P6 g, G! D4 ?) X
受害群:56万 % q) f$ ~) o  L" p$ m! t
8 Z; Y" T- t7 J, q3 Q5 R
木马名称:Trojan-Downloader/Win32.Agent.hlb , Y" _7 r1 e+ l  v
木马类型:木马下载器
- f8 g2 q! h% c" _受害群:30万
- T. c7 w7 }0 K9 @; {# K
6 y8 s8 [( N8 R- @, n+ G, {6 ~木马名称:Trojan-PSW/Win32.QQPass.arz
$ Y3 n/ O6 T; [5 S2 u( g木马类型:盗号木马
1 F& |& s3 O) s6 G" V9 N4 t: w受害群:28万
: ?8 x. {! T9 }6 z8 ?0 B" J0 c. }8 P' p, c6 l
木马名称:Trojan/Win32.OnlineGamesT.ms
* U0 i9 n5 E4 u# J木马类型:盗号木马
0 J) ?& i+ k3 t受害群:20万
! J9 _' Y" C- R- n% z6 g( a# A3 E3 j; I' L5 [; {
木马名称:Trojan-Downloader/Win32.Small.hmk
2 y- `: v4 ^  a, R; ^: Y7 S木马类型:木马下载器
/ a  X7 B) R  N* }! K1 f" `受害群:15万




欢迎光临 捌玖网络工作室 (http://www.89w.org/) Powered by Discuz! 7.2