返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
2 U% O% P# Q2 H! [, W
5 n7 `$ d. V1 K0 L2 _
& d* p4 Q: a  i" y- [) e  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 % t" `- w- ^1 g+ E, J: x# `4 W! Q
9 k; B% A) Q/ Q3 U. B3 C2 `  a5 y' S2 w
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 # S' K  `8 l9 m6 D& K
$ ?8 O! m+ w/ }& `" P
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
+ A) h# Q5 S- E% J, F( Q7 a! L0 Q5 {, Q. k/ g
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 $ ~6 o- l: M4 F! H1 E9 p

6 T% V& ^$ U1 ~$ s! V& y( q9 d% B, E
+ b6 o( L7 ?' J0 R【重点木马播报】 , [& |! M% T, q5 }
8 V( I" z; `6 D2 D
用户群基数3千万
% P, }, h' O) K" Q; i8 m% m, c0 f* r: Q/ h9 j6 T! H
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
- n! w+ }( l# {  h# e2 v木马类型:盗号木马 3 s( _3 O, o2 }: d. |  {  g
受害群:541万 , @/ S5 W$ c; d. c, _$ I
1 w3 ~* f( F+ r! m  p
木马名称:Trojan-PSW/Win32.GamesOnline.gx / H4 K# M5 @6 ~3 [& k
木马类型:盗号木马 % n9 s; ?3 r5 V/ K" K$ U
受害群:95万 2 L$ d" F% |, Z& f

( \7 F3 o3 _' q3 K: Q1 `木马名称:Trojan-PSW/Win32.Nilage.bxf - N" |8 n5 j# F! F4 v; w5 B, w- ^
木马类型:盗号木马
6 s/ e! ]; ^: s  \7 k0 ~受害群:56万
" b9 D3 H# o: `1 D
4 u  ^2 k8 q: Z& X# J木马名称:Trojan-Downloader/Win32.Agent.hlb ! j: j2 C/ \. O5 W0 N' g
木马类型:木马下载器 ) }1 p  T( d: x. m2 ?# X
受害群:30万
" f: p# l6 A8 n4 r1 E. f  n: G' G1 P5 ]  T% }( _; h
木马名称:Trojan-PSW/Win32.QQPass.arz 0 b1 V$ T" ]1 j  N
木马类型:盗号木马 7 R8 E8 M4 K2 u. \8 ]7 }
受害群:28万 9 x4 F- w& ~- d1 f1 _' ~
8 i$ x* _8 b8 v: E% W% Y' l9 |; H
木马名称:Trojan/Win32.OnlineGamesT.ms " s" P7 _* C1 r8 ~# C# E7 E
木马类型:盗号木马
) s) `9 D1 {9 r" ?# {$ Q# w受害群:20万 9 l' V0 e. R. I* L
: w% W; ^" ~% z  B
木马名称:Trojan-Downloader/Win32.Small.hmk
( W) S3 H% H1 t木马类型:木马下载器 9 z5 z5 c  m2 h# M. W! Q* L: t
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: