标题:
360安全卫士01.24第四周木马播报
[打印本页]
作者:
yrez
时间:
2008-1-28 00:29
标题:
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
6 l" q2 x/ L3 I ~* K* e
, j* i& K! P2 f2 `! m2 v. I! L
/ A, h. b+ [' n6 B
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
a5 V% Z7 L7 {0 _- m9 S5 x
# z5 c2 m( {4 p0 L& Q0 ?5 o
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
% c* X9 R0 o1 ^2 K% x- i$ o
* Y+ R+ m7 C9 D7 h0 T5 ~2 y
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 x0 O1 r% X% O
. \: d! E6 i5 e. X# h% S% y
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
1 X2 F3 G. [( ~4 v* F4 h1 \. z. s
& b7 m3 C( I# R7 J) g8 R L2 w! h
* H) x I9 B/ e/ p
【重点木马播报】
) \& e) }* O; Y9 R
' d" S+ a/ H( ^6 i" M, g$ C+ b
用户群基数3千万
2 z7 C2 w7 W, _/ Q( \, ^+ H+ e
/ r7 @6 x# W. u: w/ v8 f
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; z2 f) Y# \# y
木马类型:盗号木马
9 _. i: _$ I. @" e0 b* Z4 o7 a
受害群:541万
- Z, m& l9 X+ r+ n2 a3 {6 C
: n4 F0 y* @1 k) T- w; ~
木马名称:Trojan-PSW/Win32.GamesOnline.gx
6 I. a; B. _) U B% D
木马类型:盗号木马
. `; i( ~- z, P2 H( x# P `0 a( T
受害群:95万
& G/ _7 C! j5 a) _3 a( P% W6 m
/ F+ x1 B6 U7 T4 ]; w& ~
木马名称:Trojan-PSW/Win32.Nilage.bxf
* }- x' l, ^ q2 _
木马类型:盗号木马
; T, L+ C% S. }& s; A
受害群:56万
9 l, c7 \1 q) s- H
, ]- d9 A6 J2 }0 Y
木马名称:Trojan-Downloader/Win32.Agent.hlb
) r4 O+ I# b% R$ n" T
木马类型:木马下载器
$ n0 s0 P Z% x
受害群:30万
% ~: W+ W1 w1 g8 B/ x: W7 q
2 l! G; [7 H- y5 E2 D. T3 K
木马名称:Trojan-PSW/Win32.QQPass.arz
; b4 Q2 ^- P5 C% ?
木马类型:盗号木马
1 b) b! i% x; Z. y" C
受害群:28万
/ I8 W: O3 N1 V2 o" y2 }5 m) V
5 S a$ e. |9 w* X6 E
木马名称:Trojan/Win32.OnlineGamesT.ms
Z# C3 N2 N6 k, F
木马类型:盗号木马
' w# S+ B# b7 ~* S9 i
受害群:20万
) O3 R/ S5 G3 t) k1 e
0 S6 h8 N" r( u; v
木马名称:Trojan-Downloader/Win32.Small.hmk
& |% q# L# I' \5 E# E* b
木马类型:木马下载器
/ x( w4 O! ^# u, Q" _
受害群:15万
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2