获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 1 x3 p( b* b1 h; [. C) c0 F) f

. X  a9 c4 M6 t" t: g+ r2 ~# p# l9 h) }0 ]2 }1 N
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 & ^! f7 ]7 s( l; ^6 u9 @8 @

' X8 i- @# a* Y5 i$ Q/ F# u3 N  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
; Y) z1 g  C! {9 B$ ?/ `, s3 C. e
6 T  V6 V- w* c( V+ Y1 b# ~这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 % U$ d6 ~+ w9 d0 V
4 P5 U0 g' W& |% j
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
$ a5 d5 q! e2 n  [4 `& g6 ]- y+ R5 x9 ~9 m& z% {

0 W0 U8 t' ]! c( v【重点木马播报】
$ [  ?# [, G9 P) W! K! w+ |/ x7 Y& K" C  u6 m7 C0 |, G% |8 I
用户群基数3千万
/ {, K4 Z$ T1 f: |1 p' g+ p1 \9 M; Q  M% W, m
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 $ ^- ?0 T' P2 _' w2 y7 x  `
木马类型:盗号木马
$ [2 x! F4 m6 y受害群:541万 9 s9 F" m3 \- Y* @1 S9 Y

# N& d8 R/ j: w$ y木马名称:Trojan-PSW/Win32.GamesOnline.gx " V. O9 [* v% |; ]$ @# p
木马类型:盗号木马 ; h2 J& s* Q( Q/ O
受害群:95万 & @( H" u& Y$ G
2 x9 _. ^* V2 L8 k* T
木马名称:Trojan-PSW/Win32.Nilage.bxf
& i5 \, w' C( o5 c9 k! T木马类型:盗号木马 5 Z5 o8 R5 A" L1 @3 w3 E% M
受害群:56万
' L. n/ u* r4 }6 C- O: x$ ]+ x4 _! u
木马名称:Trojan-Downloader/Win32.Agent.hlb
9 K/ q; i1 w. Y- T) h木马类型:木马下载器
2 X7 ~( K* C- g) d9 Q受害群:30万 1 D" Z% O- o3 q& X" L2 z* U9 \
) x$ T. ~7 B0 B' X: N# y4 E0 V9 Y
木马名称:Trojan-PSW/Win32.QQPass.arz 5 \- t) w- v0 f4 u1 G  [
木马类型:盗号木马
5 Y0 y4 [& D0 @9 N受害群:28万 7 f; y/ m+ r/ n. U# Y+ W5 ]

: q& R& r! h2 Z" ]! Y" j+ M3 y4 Q木马名称:Trojan/Win32.OnlineGamesT.ms ( ^. T( _: \. O# D9 l
木马类型:盗号木马
# Y( l; U$ |1 i" Q7 Q受害群:20万   X$ d: }) ]. J4 d, C/ T1 ?

$ u2 w% r' u9 M0 V! j0 }木马名称:Trojan-Downloader/Win32.Small.hmk % u) h& Q4 K9 a. h2 j
木马类型:木马下载器 9 c  Y7 Z: _4 D, f" Y; O
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: