获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
2 O- d+ y: Z( S' z, J% T* k$ I+ Z: G! }$ Q9 i; N; a* \1 K- n
3 i3 n; }. Z: b6 a7 ~
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
( J+ H2 z/ @9 P
/ P7 Z- ^3 R9 U1 w( @6 I+ J  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 8 A! Z& g9 S# `7 }2 y8 {( j. `* J

1 i1 a" M, Z- a这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + g8 w" x; @/ w; E

1 p" \  N9 }1 P# O6 {, s& \8 B  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
' x5 w# P" J) W6 F+ p. h4 C: {% C; H$ q1 a1 I  O( Y/ e
/ C0 w! }# B' ~4 G
【重点木马播报】 $ u$ M) P, k, U1 B! u
) e6 O9 f3 ^, J: {
用户群基数3千万 4 ]& b8 v4 [% ]- T

4 ]: ?! c) q$ }1 E& S3 L木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
' t1 F$ s/ P- g' o9 {) L& D; u6 d木马类型:盗号木马 $ z0 c5 a$ a% S
受害群:541万 3 Q' T. O# v! m. M$ F

1 @" e/ b; _2 Q木马名称:Trojan-PSW/Win32.GamesOnline.gx
/ O9 V3 q9 V( C! f7 x木马类型:盗号木马 & c- s  a8 n. z  d; c5 ^
受害群:95万
- e/ L4 T8 H) @4 a
' r! i- r8 }6 G3 W木马名称:Trojan-PSW/Win32.Nilage.bxf , L! g- ]3 {! q! _
木马类型:盗号木马 % @" s) N5 m% Y! ?: s
受害群:56万
1 u) U9 L: }  C* c- Q9 F1 \, S" g! _8 d( j, H. f* ]: K# ~( L
木马名称:Trojan-Downloader/Win32.Agent.hlb
: d" e& t) g2 |  o( S木马类型:木马下载器 ; Z7 f; F( U( e" k$ H% F! \
受害群:30万
+ C* V" N2 q8 }, C6 S
. ^* a" {3 q6 Z  e$ [* r; V木马名称:Trojan-PSW/Win32.QQPass.arz . d- t) Z3 ?1 _/ e8 q3 S+ k1 v
木马类型:盗号木马
. n, h# Q! q( n& w' S受害群:28万 ; z* f7 @5 k7 f# H6 F" V

9 K. J3 ?& j) G. w% r6 N8 O木马名称:Trojan/Win32.OnlineGamesT.ms ; p. |4 l, v2 }0 b% c
木马类型:盗号木马
# a. C5 [$ y8 Z( ^8 ?6 M) E# U0 i受害群:20万   T9 ^8 f, a/ k3 `: r
& l+ ~, u: W. V4 ~8 e, c2 Y
木马名称:Trojan-Downloader/Win32.Small.hmk
' Z6 F. H# n9 c6 e0 r7 I$ }% h& W木马类型:木马下载器
' A' V, `, j' [5 [受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: