返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ) ^7 D9 K0 T9 l1 L% f
4 Q) i+ t6 w9 f* w5 N+ i2 `
) ^8 G5 Z, O4 X5 U
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
% \, E' {* X% S* b6 y1 d. i5 C: ^% E
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
6 t, y! h% v; }0 a) ?& V
" P+ X7 x7 {5 [1 ?/ V这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 % R' V" {& ]4 D% X# _  s7 U
! @* B0 J# ?) V6 _' L5 f" J
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ) ?2 {. f9 A0 z! y' M

+ b6 K/ [' K; g9 o$ ]) d
% U, y, n6 ^7 o! n# ?! \【重点木马播报】 0 ~, @. ~- A5 p/ X) S2 y! q

% f9 ~' R8 @# Y* b' \( s+ y用户群基数3千万 6 [5 |/ U- w: c

/ s8 T1 {* V; s& k, @/ f. U9 m木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ; m0 ~2 R/ W; i# \
木马类型:盗号木马
9 ?/ F1 e* m  J2 L' `$ y6 r; P受害群:541万
5 k4 t  d5 g4 G" M3 F$ {
# a& d6 }; B7 S8 m: ^. O! `木马名称:Trojan-PSW/Win32.GamesOnline.gx
. L# i, P. @* b: W木马类型:盗号木马 ' Z5 r* l% h6 F: L
受害群:95万
/ y( R( Z& g4 I/ r+ w# w% |3 {* t: m7 t. Z4 |- A# F' v
木马名称:Trojan-PSW/Win32.Nilage.bxf ) J! O) i) e' B# e2 ^# t# J3 R
木马类型:盗号木马 6 U9 d$ ?/ A  F( X3 R5 B8 ^2 {) L0 P
受害群:56万
, [. c- H: X8 x+ G& @
$ a, t! u' D; t9 R3 N& y2 j, f木马名称:Trojan-Downloader/Win32.Agent.hlb 8 _  v5 M5 {8 d: I, A2 e5 X
木马类型:木马下载器
; t7 g, a0 m. n3 S/ h1 ^( F受害群:30万
4 o: G; h6 Y/ x  N8 Z7 j' r' T/ z2 \, z& {; j
木马名称:Trojan-PSW/Win32.QQPass.arz 4 b2 s4 `) F, s, `1 [$ d0 T
木马类型:盗号木马
+ ?8 i% A/ k! r+ a, [0 \- Z( z受害群:28万
! w: I" H. J" p/ t0 X% _- T
2 a3 v! ^6 F4 A. D( f, z% J木马名称:Trojan/Win32.OnlineGamesT.ms
1 n7 X# `/ {$ n& w( r- W! J木马类型:盗号木马 8 i6 k: k* R  ]7 F. y+ v8 }
受害群:20万 0 q$ `$ M! ]. d4 _1 O5 l" w' u

0 Q7 x* Y( T1 L% D0 g木马名称:Trojan-Downloader/Win32.Small.hmk
$ y6 G0 q/ b  C+ {; Y( q% _* f& R木马类型:木马下载器
; T" G% {) G+ \5 q8 p受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: