获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 . s% m$ ^5 N3 \) M" S

6 U; F9 l3 @% j0 B% b% `" o$ p% d1 ^) S  P' z- S
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 0 v6 W$ q! F* c1 c. I4 G
; J  P" ?/ \. @
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ' G' j1 q  g4 O2 A9 ~9 s2 K

% D" V1 }6 S" B! b; _  r这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
7 _4 q+ H" n5 \+ d) g. [/ q( i% K: i1 r$ N5 D1 \* S
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 4 X' U- j# I$ T* T( {' p4 t

- L2 l' [0 ^8 y4 A. \+ F6 X# k7 w- ~) c  V( b* a5 Y# Y
【重点木马播报】
# a" q5 n/ Y+ L8 A. e( n$ P/ y/ L8 l: ^- z! |
用户群基数3千万   b) k' [. H" n, R5 [' P% n

% c- d0 N- D' f! }$ b! |' k木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 5 a+ \1 t6 m6 ?% v! Z- H5 X* w
木马类型:盗号木马
& G, Z* Y& l% {8 |1 `4 M受害群:541万 6 l9 w/ i0 n6 `

9 Q3 z! ^5 g0 i0 ?4 O( G  H) g$ Z木马名称:Trojan-PSW/Win32.GamesOnline.gx : \, g/ C' `! i6 m' b
木马类型:盗号木马
+ A8 A$ c* O: p7 C; p受害群:95万
) _! i3 o; P9 r7 z" m. s) f; h
$ z% D6 l' a5 Y8 B) \& e木马名称:Trojan-PSW/Win32.Nilage.bxf
# d2 F- [( b& S0 |3 J4 r! W" h木马类型:盗号木马 / p* u& k; }& s) r7 r: R! A. B, a
受害群:56万 - z- g( h& r% k  A( `% R* @4 {

2 F; E0 t& H: u$ H) U木马名称:Trojan-Downloader/Win32.Agent.hlb
; {0 j0 B. g# S/ b; v* ~木马类型:木马下载器
: J  z8 J0 @; \3 M6 O0 @受害群:30万 , d- Y. J- x" h+ a- }% W
- D3 i) N7 Y2 |& W
木马名称:Trojan-PSW/Win32.QQPass.arz
/ w7 i( k$ R5 F' N木马类型:盗号木马 9 p0 U# g; }. f
受害群:28万
3 S9 x2 U- J, }' p) C2 R  D
2 W' w: O' _) W木马名称:Trojan/Win32.OnlineGamesT.ms 2 N9 _% c3 u  S0 M
木马类型:盗号木马
2 |, s5 C5 K. i& e受害群:20万 : j. Y8 F" _* e* O& {
0 {2 \8 V- |; v
木马名称:Trojan-Downloader/Win32.Small.hmk
8 P; U) l) `. y木马类型:木马下载器 9 `5 T% O1 f  e6 K  C
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: