|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 }* {+ `7 w$ F8 K, j
$ D3 P& ?9 c( t; T7 D6 z7 @
) @) D9 B! f; ~3 w
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
^2 d% p3 w) [ x' s- }+ o! \3 p% O7 x! O6 O% C
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 1 V" o( Z4 P& h, O% Q( s. i
7 I, F, x& I9 E1 k/ J) `% H# f! x这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
# k2 A+ }6 Y# p( l0 t, L0 M
$ k+ g/ ^. {/ s) ~! U Y ^: \7 B 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 4 C9 h) }2 f2 l: ?! |
3 b7 u% _8 {& n/ Z3 ^2 D' C5 V
, T3 S/ t' r: f% p8 h& M. f8 O
【重点木马播报】
8 v% q' X7 g3 q& H
4 O) } m" U2 C; F用户群基数3千万 8 v+ V Y! v7 u7 ]9 P6 j
; f- p3 w, g/ J木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 : J: Q4 c( u8 x# ]
木马类型:盗号木马
( S1 n) D: h( l4 }" b受害群:541万
- o, }8 g+ p/ e, I9 g+ s
6 O; f8 `& v g: }4 O, M木马名称:Trojan-PSW/Win32.GamesOnline.gx
: u7 {( q8 ~* A木马类型:盗号木马
% |$ W& E/ b* u% d0 A& }受害群:95万
/ r# h5 }/ X! \# V2 v0 e) t; A: A8 _+ L# S( n# n7 L" M
木马名称:Trojan-PSW/Win32.Nilage.bxf 3 ^& o; M" s7 Y% N; P
木马类型:盗号木马
+ ^& a) o( f& T) L: G" v" O受害群:56万
9 }, i! [/ } z' l& v; M2 o; [9 {$ k3 h# S
木马名称:Trojan-Downloader/Win32.Agent.hlb
k" e% R6 m5 P木马类型:木马下载器
5 J. t# @* C4 V# ?0 @* b2 d: Q受害群:30万 & W& a |4 F" E. q. j/ o6 t \- V
8 X) Y, ]- I; U6 E1 t+ x% ^
木马名称:Trojan-PSW/Win32.QQPass.arz
/ u! `) v& Q# F; }2 w1 w7 ]木马类型:盗号木马
! G0 ~1 d2 i3 U4 a- A- a! E$ P受害群:28万 ! @4 @5 ~- e, N$ M$ P- @
( F9 p3 m, J% b1 H木马名称:Trojan/Win32.OnlineGamesT.ms
4 x! j# m0 {5 _. h木马类型:盗号木马 * `/ ?) A, V" [% W# w; \% U9 {1 W' S
受害群:20万 ; j: A' y9 t; c; }, x% R% U
/ F1 G4 j8 G" W2 G$ L+ e2 v
木马名称:Trojan-Downloader/Win32.Small.hmk 4 @$ U G+ s, P# L u: B
木马类型:木马下载器
/ c& Y n1 S2 P p: M. [- P受害群:15万 |
|