返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 3 c, [2 K# O1 T: H( \8 }" j! i
: a9 K! ?0 U, ]( k1 M3 {5 b& }+ R

* q+ ]% g" t' r- D( u% h; J  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 3 i' ^, y3 H2 ~9 r

, r1 g/ x/ r, C" j  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
! P/ t9 ~; E: G
- E, p, U( y) L. X( s! j这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ; B; f7 n/ d) m8 T* N$ H; j6 Z

! s' h. C* d0 }/ ~  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 $ Q  T& r2 ?' u9 u

& [3 p5 {- l) y. B
* b+ q1 y: D: O/ F/ x% u2 j【重点木马播报】 0 D" C* t+ G9 u: t% a: u* ?- u  \5 D
& x$ [' [. {, O& G( Q3 f
用户群基数3千万
' o. [  f& D. r1 N$ E
1 C6 r3 M: F6 h& ~9 _" Q9 O木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ k, _- c/ i  ~8 T木马类型:盗号木马
# V+ o% v& N+ A* [+ ?受害群:541万 5 O1 n& N9 X  @- Y, N0 B# n

( S& s' y, [- t木马名称:Trojan-PSW/Win32.GamesOnline.gx
5 ?  O  Q1 |) R  y) \木马类型:盗号木马 4 d2 t- Q  j6 ?
受害群:95万 9 Q. }9 b( _" O$ r

4 h, _$ _0 a, S& ^木马名称:Trojan-PSW/Win32.Nilage.bxf " N# C; b- ?% V% a& U
木马类型:盗号木马 ! Z. f( W! v# n4 Q$ D# I) ?
受害群:56万
0 _& m$ \: s( ~! A
. Q& X6 x* a5 h, h3 Y9 |  l木马名称:Trojan-Downloader/Win32.Agent.hlb
% @( q& _- {. B. @% z木马类型:木马下载器 / _' [1 _/ b! j2 J/ M" Y2 {3 V* s
受害群:30万 : X( S( X0 R: m% @+ ]$ J
: l- R) w. _* V3 ~
木马名称:Trojan-PSW/Win32.QQPass.arz
7 K6 G6 h4 K, h( k% Q木马类型:盗号木马   h6 J- J+ ^8 D& m
受害群:28万 2 \, a+ o6 L! G  N9 U0 C3 D
, ~1 T/ ?* [& z# E& ]- ]& y* q
木马名称:Trojan/Win32.OnlineGamesT.ms - D( I& Y7 N" z. X% u+ N
木马类型:盗号木马 8 i5 J+ [9 y' I7 Z5 k) I" l
受害群:20万
2 C. |' q3 C. N" j% v
  N4 ~3 X+ i) d6 u木马名称:Trojan-Downloader/Win32.Small.hmk 6 d. _1 q. Y! Y; w4 p
木马类型:木马下载器
4 o) R$ Z  U/ O; B受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: