 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
0 _4 x( Q: n4 Q' D! i
- O# X ?8 P8 U7 |+ y' X" q/ ]
}' C8 {, N/ q) Q. _: m “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 q' s: W8 w7 u, }" I6 Q
* k6 J; J0 O' y8 h- X1 }4 s
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
9 H" i9 G! K% G! I
G/ N: m6 U. \3 A: E这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 & E/ _7 J% X4 Q2 _7 {
4 {- [# R" m% K. E/ r) A$ V1 G+ n 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ' f! }/ u. ?. D3 U
' I7 b0 \ V' G
9 f" @. F7 N" l+ t8 l9 P【重点木马播报】 5 V1 b0 w+ Q5 X0 A4 s
4 n/ e- v* ~/ j- }用户群基数3千万 1 o( t- |1 w) E. Y
6 X) y/ ~" ]* s- @
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
2 P1 n, c) G9 Y3 H/ s0 M& e3 Y4 f0 v2 F木马类型:盗号木马
* v9 @* g8 G6 B" _受害群:541万
$ X0 C7 A, Z1 J6 j7 q0 u4 e( C$ ]( x) r5 d( [- B( F. Y' [, h
木马名称:Trojan-PSW/Win32.GamesOnline.gx
8 x# i; V7 v1 F! M0 n( C5 b% d木马类型:盗号木马
$ [$ K2 N1 O h6 R4 z. ?( `受害群:95万
, m1 v6 p! |3 X: M1 O
4 K2 g; N1 J: r" z) k木马名称:Trojan-PSW/Win32.Nilage.bxf
0 P0 \/ G$ u7 A# G: x8 e' C木马类型:盗号木马 0 Z3 R9 I' Q* R7 S {3 e
受害群:56万
: P5 x6 _$ z8 g; k0 H9 z. z
% {! K- B# \4 W* |# |木马名称:Trojan-Downloader/Win32.Agent.hlb : }. a' p7 l; O1 c7 z" Q" N$ V" i: [
木马类型:木马下载器
3 t' t, x7 u) a! d; l, O5 ~3 @3 Z受害群:30万 6 b" D- u( f/ a8 k, _) N' z& N
' ^0 F h9 H3 {2 v3 @$ H7 Y8 [木马名称:Trojan-PSW/Win32.QQPass.arz
x7 b" S4 H6 l$ y" \0 N木马类型:盗号木马 " C% e$ Z" T; h# i% d
受害群:28万 ( k6 Y# d: i9 D
6 P& t* K+ b- R+ V$ o
木马名称:Trojan/Win32.OnlineGamesT.ms ; p8 @3 B* G% g" ^
木马类型:盗号木马
2 V3 b' A% y5 y8 n' F! {* X, |3 ? c受害群:20万
' h4 E. h; _3 \4 y" j! R
" O7 N4 ] ~& n1 I木马名称:Trojan-Downloader/Win32.Small.hmk
% U8 {: v [4 @木马类型:木马下载器 $ m7 S0 ]( B; M$ t) G
受害群:15万 |
|