获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 # g; H0 L# q/ p$ a3 Z. |) \4 @# n

8 I8 t! j$ g: n) G. r% d1 K- q+ t: S5 j) B
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
5 t  F( Q( w% G2 W' F& F4 t1 E3 b! u
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 8 ^, N6 D0 s% G! ~0 G% j5 K
0 `( I4 f0 M, c+ u. e0 {, J
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
3 o7 V5 Q+ o. d" v* Q6 V& f0 _5 [. Z2 ^! W. t  V6 S' F3 y: ?
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 " M* G, S' G6 u  x2 q

* F0 Q; t4 x) S+ R# G; W% a$ m4 p4 M& p5 E- i$ `# X
【重点木马播报】 7 ~+ e( Y& |! |) T$ ~' [3 V( L
* @* h5 y/ _; x+ L/ A4 p) B' h  \* l( j/ c
用户群基数3千万 ( N9 M7 y( s7 }. J+ Q

( P, V+ s' Z; c' v( ?' u! t木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
* m! |7 ?# _- P$ H; R4 c) x木马类型:盗号木马 9 ~3 A, c/ a8 U; W/ T" ^" l3 B
受害群:541万
) a( v1 C. C9 X8 u: I  ^9 q7 N/ Y  y
木马名称:Trojan-PSW/Win32.GamesOnline.gx
. y4 `# c  M3 K& }3 S- e$ `木马类型:盗号木马 + \9 c  k) K% C! I- k4 g" r
受害群:95万 . v6 ?0 k7 \  Q( u1 Q

/ ^2 e/ l. ^* D+ y/ X木马名称:Trojan-PSW/Win32.Nilage.bxf
1 e% u. d5 U. ]9 @  J/ c; E木马类型:盗号木马 3 U8 x+ t1 e: Z0 d8 z# @5 G
受害群:56万 1 a$ B: R5 H/ ~* V3 n4 E8 C
" K) d2 D8 Z0 V# o. e# }; d. _
木马名称:Trojan-Downloader/Win32.Agent.hlb . k0 S# K9 G2 B1 ~
木马类型:木马下载器 - B5 b/ [9 T, F9 A; r
受害群:30万 2 X, I4 j$ ?) m2 L* n7 V4 F' X8 ~

: L8 Z1 \; ?& _+ n6 y木马名称:Trojan-PSW/Win32.QQPass.arz $ q4 S, n! ^5 U% N
木马类型:盗号木马 3 |# e3 p3 m) J; ?& J/ v% E7 o
受害群:28万 6 ^1 X3 G4 o: ^

/ L# |) C, ~  `3 n$ I木马名称:Trojan/Win32.OnlineGamesT.ms
9 K8 _# ~9 L+ b1 k5 a5 d木马类型:盗号木马 9 Y; R9 O# \2 i9 M
受害群:20万
% B4 a6 N* e; D, {3 u& v5 Z' Z6 X: @9 @9 C
木马名称:Trojan-Downloader/Win32.Small.hmk
) S, n: z2 d$ j4 `木马类型:木马下载器
* [! a& R; I+ V+ P受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: