获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
3 X3 J0 F9 j# |& h' b. m0 j
9 K6 ?9 `( s/ Y8 d1 A% d  z& E+ w' C
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
0 t4 s6 C( u# r- n0 Z0 T0 _
& ~( m' N# i* y$ V: |  b( V  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 % j$ H; l# r( G( R; E4 F
/ R* Y: t1 ?2 _. @. [% F
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
6 _/ K7 c2 C$ m7 k$ Y+ J- `9 B; {- O" _) ?$ L. P& @
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ! C' w( @5 a' S  O: ?

% @$ h( }$ f9 i6 u
" M% g2 y" k* A4 v& c' @【重点木马播报】
* Q+ C) z1 `; G# w% `" |7 [/ c5 `
用户群基数3千万 / R% k, h# c3 a6 \3 E

" |5 u, f1 N6 @7 P% ^& N木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
+ [' S! X/ `0 _0 H5 Y# F木马类型:盗号木马 " w' w# F/ B: G$ D" s0 x3 L; W
受害群:541万
' T3 q% h; i+ Z6 J* m0 M8 ~7 Q6 H9 m& Z8 C+ h9 F# E8 ^
木马名称:Trojan-PSW/Win32.GamesOnline.gx
& v" T& H5 t% E1 z" U& S; {. d木马类型:盗号木马 * _3 s$ f& {  n
受害群:95万
0 b" O# j  y' P/ }: d8 \; d. i& G% Q6 m  y- ]" f) x! L
木马名称:Trojan-PSW/Win32.Nilage.bxf
& o6 U. A) o+ k- Y) F7 L  k木马类型:盗号木马
0 i9 M/ O5 h: Z5 B受害群:56万
# n! F/ |; U: m! O: ^" _# B+ H* M  Q' N) J) J1 `; i5 D
木马名称:Trojan-Downloader/Win32.Agent.hlb
4 X; O, U! ?- k0 N+ f木马类型:木马下载器 * N$ E" @; e* e$ S; i8 _
受害群:30万 4 t1 [3 P( e# d: b% e& m

! B6 i) e* Y6 |/ f0 H6 C7 P木马名称:Trojan-PSW/Win32.QQPass.arz
; }% x. H; E8 R木马类型:盗号木马
. k$ t& H, m, u0 N( r受害群:28万 $ k; V) h8 b! A! D

, W5 t! b8 Z% q' X7 `木马名称:Trojan/Win32.OnlineGamesT.ms
- d2 Y/ e* |  J0 r7 ^木马类型:盗号木马 7 A* P- N4 E0 H. f- K
受害群:20万
6 ^$ _1 M- [" j4 S. ]- [3 d( Y0 k* y! T5 m' r; \* v: f$ L+ f
木马名称:Trojan-Downloader/Win32.Small.hmk * x* x# T( u; q5 n: H) ^
木马类型:木马下载器
' }$ l* C& G( w, s受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: