|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
4 s2 }+ E9 G w) V8 w! O' \- [3 ]/ [) ?+ G: M2 w0 e4 I% Y
, ^% s6 q. A. w+ B* m! Z “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
7 T7 v" T. F: @
: N4 O/ m4 N, B9 G- P; t- h 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
% I0 O2 m2 X& k( R
6 k# C$ G( J3 g: X$ C这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 & g) r! _2 `6 l7 Z% O& P. @
* |; d1 ?+ K6 `) R4 | 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
- n2 r2 W0 K0 {# ~7 X9 T
2 Q0 W" s6 P7 P7 @
. n, t7 ~, C, t5 a【重点木马播报】
3 n$ Q' D" _1 o9 V2 G
: w$ e3 Z0 ]) }0 A. K用户群基数3千万 8 }5 w) r) d2 G
W5 t0 A- `6 H% X: p, @
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 : Z6 }( \; d0 p0 N1 D9 e0 C; E
木马类型:盗号木马 ; `2 l# N! W) ~ C6 n
受害群:541万
7 E" D1 L5 b5 w! q, Y m3 D" ]; H/ H. |$ a, H* x
木马名称:Trojan-PSW/Win32.GamesOnline.gx ( _* e+ w d" \/ Y) O
木马类型:盗号木马
, @4 V0 U& X9 p4 P& P: N. e受害群:95万
* \, y: k P. X+ w
/ s7 W0 a1 Q* m3 M$ p木马名称:Trojan-PSW/Win32.Nilage.bxf
: _, O9 V, c4 g% e8 H7 s8 K9 d3 U/ F木马类型:盗号木马
: C" j) }: G' e. U受害群:56万
9 E, D2 u/ Q1 G1 H! B4 t1 ~$ K; q v l3 E. _+ X4 |2 D. u" J
木马名称:Trojan-Downloader/Win32.Agent.hlb
% i( ]) @/ I% Y: J% a0 U$ g木马类型:木马下载器 . R1 @& u* q) l7 D. J% R- E. l; q* X
受害群:30万
& N V# A: _( g, L6 Y7 J3 z
* c' w; V2 W, |- ]: \木马名称:Trojan-PSW/Win32.QQPass.arz ! y4 X* ^. D n3 q6 `- W* J/ |; j5 F
木马类型:盗号木马
5 F/ j$ |9 S% v# l/ u3 P. d受害群:28万 ' d# q/ ~" \, q; M. @/ B
, {2 R" `, @+ Y5 s9 S) s
木马名称:Trojan/Win32.OnlineGamesT.ms 3 d- m; L8 O" L2 `1 a6 G
木马类型:盗号木马 0 e, ^5 a, r4 s/ a" ] W% a+ g' q
受害群:20万 ; x1 A) V9 p" Y1 F
+ t% E/ B' D% K7 z2 g
木马名称:Trojan-Downloader/Win32.Small.hmk ) C& I$ _7 C) G" S8 C4 f
木马类型:木马下载器 * q7 }" H" ]. n+ h* L) ^, {3 Z
受害群:15万 |
|