获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
. P( W: z" a8 s4 R
' b* a2 R5 d* W: O6 M
& Z0 U" p; V! V+ O$ `$ m  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ b- A! P( B2 U; q7 E! S6 N) [/ v3 F9 l+ t" g
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
& [; V. w# m9 ?& Q7 S( V- L, B2 E$ R' N* W# w( Q3 e& ?6 V
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 - V3 N. \" K* S8 ]5 a

" |$ s' m( s" {  r0 Q% c( E0 x8 m  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
6 L; \6 |* L5 V* F' m
7 Q- P4 {  y1 p0 F  R8 f1 E: c9 @4 l: A9 G9 M! Y2 L" F' I
【重点木马播报】
* P- F% u+ P3 u3 c9 G$ _2 I7 i" b+ F( W# r1 h
用户群基数3千万 - i5 W" }  F2 f" r
! H1 i! t8 i; H
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ! ~* ^" d9 {2 {6 I% u
木马类型:盗号木马 0 Z4 [7 j; t0 e9 Y) G9 @
受害群:541万
1 q6 Q" q' p1 \+ f/ \* W9 Q( ^
# k7 H7 u. B4 @2 n, n木马名称:Trojan-PSW/Win32.GamesOnline.gx 3 g$ @9 X. z" X  |. V4 P+ h
木马类型:盗号木马 3 p4 }5 K' A2 ?3 _1 u8 V; q7 y
受害群:95万
: `! O) o* |& g
: d7 l2 w1 J/ ?木马名称:Trojan-PSW/Win32.Nilage.bxf - Z. p1 P- z+ c( E6 T1 {
木马类型:盗号木马 + x# Z2 s% K9 e. L* `
受害群:56万
/ O! p0 V: g& @' f
/ R7 u  U0 l( d4 a2 V, o( e木马名称:Trojan-Downloader/Win32.Agent.hlb " j/ J+ I, E  p% S( t, a
木马类型:木马下载器 " G% H+ \2 r! C  o4 @% Z7 l! s) B. k
受害群:30万 ) n0 U$ A5 {0 q% y3 l/ w) K

- M( m0 l2 g+ [: m木马名称:Trojan-PSW/Win32.QQPass.arz
* y) N( r- N1 q/ T" H! R6 V木马类型:盗号木马
, g& x- M# \5 W3 y& V5 b受害群:28万 ; f# q4 m" T0 o/ {

- T4 d, H9 ?2 D8 E4 f, |木马名称:Trojan/Win32.OnlineGamesT.ms   r0 {5 `( [( z, U, u( p
木马类型:盗号木马 9 _! l5 K7 b* d  w1 s( j
受害群:20万 % f3 D* g  Z# @; ~
; l* ^+ Z' b( B7 [$ s7 C
木马名称:Trojan-Downloader/Win32.Small.hmk
# x4 e4 |2 {: K. N  ^木马类型:木马下载器
2 i3 I# f4 I  x% T! B受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: