获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
0 z& g- }: M' V! g% f2 E  S
" l9 G- \1 Z/ s/ j8 K8 z
$ |( D9 d) c' P/ R2 @4 v  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 8 C  n) A1 z5 v, a

' N3 z0 t! S6 q2 t  @9 Q0 s# h4 L  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
. c- t/ K0 H0 p- S. P" [
3 _: s/ f' Z6 A这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
1 C: s' ?, C' H/ `7 `, ^# Z
8 P- k8 [! j" N# |( A3 y6 Q  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 . P1 }+ P$ w7 D

/ n) ?/ R0 s' O  j1 @
) h( D2 a! B# j【重点木马播报】
3 f: c3 @% g6 m; C. c8 W6 [% o1 X7 H) ?
用户群基数3千万 ! g0 G1 a8 C$ k2 z( ]
3 v  C0 T9 Y( z
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 2 I7 w- h- s3 F3 @
木马类型:盗号木马 . D8 ~4 I0 F) l# t. \* x% k9 A$ t/ u
受害群:541万
; y# Q' ^7 S' k+ ]+ x* r; J8 @; R3 j3 D$ d. N
木马名称:Trojan-PSW/Win32.GamesOnline.gx
; X, C" V$ R# W- b7 A木马类型:盗号木马
, [% z# M4 a% q3 k受害群:95万 * q& c% Y/ W" Z2 J+ e
" Y* }8 P- r9 M3 f; N& p/ n; X0 B* U
木马名称:Trojan-PSW/Win32.Nilage.bxf 1 I  r- A  |8 g" T% y& h
木马类型:盗号木马
4 P! C9 D  u: t" s* O1 v4 [受害群:56万 ( M5 D0 s( k) y
$ ~( }1 F# R5 ?& z
木马名称:Trojan-Downloader/Win32.Agent.hlb
$ p% i! K# K. b3 i$ \9 r0 u) _木马类型:木马下载器 * Y( k9 g$ i; x* j4 Q/ O7 a1 x
受害群:30万 ; S( @: Y* J$ c% |: y0 Y) t, a

  E3 N# _' Z7 A, c& x8 P% p1 _木马名称:Trojan-PSW/Win32.QQPass.arz " {( [2 ~0 X7 h. \4 S, c
木马类型:盗号木马
! g8 S+ r; y: T受害群:28万
! E" t0 P) }5 \$ _  ^  y' k7 M* |' t
- |% k. ?/ I, n( `  y" f木马名称:Trojan/Win32.OnlineGamesT.ms
$ q1 v2 p/ r' k1 R" N" _) [木马类型:盗号木马 $ a- {) o2 E6 A" r4 W4 x
受害群:20万
7 x6 q3 Q0 N; Y) p: N: [5 t/ s- @6 F- R& N7 o! K6 _, `1 l: }
木马名称:Trojan-Downloader/Win32.Small.hmk
' f  e+ {0 ?* N* n' Z% |木马类型:木马下载器 4 P5 }2 A( ?2 J* j' L! T+ ~9 L
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: