获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 1 u% {- w) {& U

7 D% x- L- m& }
8 b+ e: a/ {8 Y+ `  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。   Y  x# R; o# V. J7 A
5 D5 d1 K1 \5 n9 ?4 L$ K: F; x
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
9 p! m' p$ Y8 X. z* K: _/ M
! e6 _; B0 _. \6 \: A这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
& ]6 }, o7 G3 Y0 ?7 P9 \; L/ G% I) ?+ ?. v
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
, S9 O( N8 {3 W& ?  ]6 H3 o/ k+ b: a( L

( @* O: T6 m- P6 x' }7 g, ]$ i【重点木马播报】 * B% U; ^8 y. n0 Z( C4 c5 H) J

( |6 T% T, x% S; N; R: N7 I3 c用户群基数3千万 ; ^' p3 s+ n- d( K
( Q' l) ?/ Q- B* m' l- G, P
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
4 A* u) ~  N1 j- E木马类型:盗号木马
+ x8 B: X' N  D4 b受害群:541万
6 T) h7 Y: {$ F$ |& q' q8 Q4 e1 @/ F: V, G( `' j
木马名称:Trojan-PSW/Win32.GamesOnline.gx
+ i/ W# {4 z, n4 c/ F/ H木马类型:盗号木马
6 _; e$ j0 m( {7 X. ]受害群:95万
) O0 p7 ]  h+ a  q; A6 ^" M$ A+ n; t6 q8 b5 L7 ~( n
木马名称:Trojan-PSW/Win32.Nilage.bxf 2 P$ g  d% s+ }% Y) x, G
木马类型:盗号木马
! P- g4 b. ~2 B9 n0 U受害群:56万 " {% k/ w# c) ]5 g* q

. M+ m" l# l, _: `' g& `木马名称:Trojan-Downloader/Win32.Agent.hlb
9 ^, G! a, V2 B木马类型:木马下载器 * R1 ?6 a7 ]; Z2 b+ {" W" L1 [
受害群:30万 6 M. U$ B/ F7 `% A  r, }

, d# Z$ W1 A5 y& N% {+ K7 A( y) O木马名称:Trojan-PSW/Win32.QQPass.arz ' G/ _# W+ t* a* E
木马类型:盗号木马 6 q9 C9 S& ]) [, u+ c" N: Z1 [
受害群:28万 & ^) ?$ [0 H" P. M5 q3 b" E& v4 B
9 S8 t3 s4 d( Z7 C  g
木马名称:Trojan/Win32.OnlineGamesT.ms
4 W' i: i' A; ]6 `" C4 y' a木马类型:盗号木马   j- _) `6 S" T3 |/ l
受害群:20万
& N4 |5 Z2 y( F( f, o1 M" U! J
" Y  C! _6 G" z9 Q木马名称:Trojan-Downloader/Win32.Small.hmk 8 c7 M2 L) n; @5 e- b
木马类型:木马下载器
& c3 D7 ]' H. {$ G$ ]' s8 Y受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: