|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ; k1 F+ I+ S3 H S# C/ c
4 I+ c* A5 d- }/ L3 L
( N8 l9 T+ C! B6 ~ “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ; y$ e7 D) E/ _! ]3 X( C- E
5 H) _& w5 e K! w+ X5 ?/ N W
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ; `* U. K& m5 E5 d. w8 q- k
3 J% Z; `/ I$ H这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
! B/ V7 @, N z! @$ V& s$ Q+ d0 k( \. p2 M
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
4 H: S) D: F# p) |* i1 a8 Q8 u3 a3 F) f: m/ u! ~/ c% H
) E+ v4 m/ M' I( L
【重点木马播报】 9 H; @7 U3 I, U8 i
# V( l9 s) n, |0 ~$ \4 V
用户群基数3千万
5 k* h$ F9 ^' |6 B' x2 [# q+ Z% k- t
7 q: E' o! p! u ]木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 1 _2 V( O) {: k2 e- ~# I
木马类型:盗号木马
! P* W. Y% ~/ d# u受害群:541万 % e, U. E4 D/ i) L {9 Q4 e8 l
- m+ Z& r) k/ b& ~6 ^+ o木马名称:Trojan-PSW/Win32.GamesOnline.gx
, y# c5 h3 _. V" e/ R木马类型:盗号木马
/ n1 w9 Z J5 [: j/ i, t1 O受害群:95万
. u6 A0 f2 ]; L+ @7 m9 L# \9 ]4 `6 n# a! U' J6 w
木马名称:Trojan-PSW/Win32.Nilage.bxf
1 q. N/ P1 i1 T7 k! u1 y; `: }8 E$ K木马类型:盗号木马 * a* M; e" d2 F2 Y8 [: \$ ^& c
受害群:56万 # N+ o* i; m, }; c5 i
: s f6 `! J! _" f& ^8 B% y木马名称:Trojan-Downloader/Win32.Agent.hlb * c2 h+ U, m. \0 k! X
木马类型:木马下载器
% {6 r T$ \7 t: S" v. E6 j% e4 _受害群:30万 ! k# [% _+ u6 E+ @$ }
9 x$ C' j, Z+ L( {- l. ^1 G木马名称:Trojan-PSW/Win32.QQPass.arz # L/ V6 W; t t" Y$ |# N! d
木马类型:盗号木马
Y5 t8 J; t- s. h+ y7 u+ G- ~, S受害群:28万 0 z. l9 T. C; D# y* @4 Y: Q
4 s8 e2 u7 ^0 a/ b$ H
木马名称:Trojan/Win32.OnlineGamesT.ms " _, v# T' k0 m+ I$ t" o
木马类型:盗号木马 3 x a4 s/ r B8 m2 W+ E Y0 s, D
受害群:20万 9 X, P4 E3 l: O7 R7 s; @
$ L" K0 {5 o* n6 ]
木马名称:Trojan-Downloader/Win32.Small.hmk
4 M6 f5 Y7 }3 k木马类型:木马下载器
1 b2 W" S, i7 s' H, n9 d2 _受害群:15万 |
|