 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
% w! l v ~3 j0 N+ ?( D# t0 }& m( f
% R' n8 i2 x* C- a/ J( ~4 K “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 3 \3 r& b5 m, H: u( L0 n: m, R
. C# } `3 f4 L- p. n& [# Y% b8 X 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
' t. |2 Y6 c, Z1 D' X
0 V* D/ G2 b+ W* M, T# a3 q这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
; w- R& L! ?+ Z
" |1 ]) `0 m: H t) E. q; S 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ) Z) j' m) }, l( ]+ a
4 Y- F4 Z9 i$ z$ _8 `9 k7 f$ \
1 }+ U0 C, S7 @1 _0 u$ I1 f【重点木马播报】 ) h$ k0 `9 K2 ?5 N
+ p4 i) M! T: ]. ?; X. J用户群基数3千万
! Y7 f2 G: {" z" a$ q' s
! W1 S, D& [2 H3 E( e/ Q# i木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
6 `% T! O7 ]0 b; z% J木马类型:盗号木马 . I; m; ` G# T+ m
受害群:541万
# o* b0 `* f7 U7 M9 B
+ C1 G& ~' A) G木马名称:Trojan-PSW/Win32.GamesOnline.gx J; e T, M2 F- J+ }& B9 R7 M
木马类型:盗号木马
# d1 ?# ~/ J7 K6 I) } H# v受害群:95万 % D$ p$ W; b( b
2 S; d T& L5 y6 J+ Q6 p+ \木马名称:Trojan-PSW/Win32.Nilage.bxf & _' i# g: y5 d3 F4 z
木马类型:盗号木马 6 a: j: [2 A$ `# U7 w7 i1 L
受害群:56万 3 m0 l- ^3 [4 H) _
% Q6 Z; c4 v6 L8 j
木马名称:Trojan-Downloader/Win32.Agent.hlb 5 U% Y% y% G. u4 @
木马类型:木马下载器
% B8 D3 l: r6 ]& Q2 F& _受害群:30万 ( K! e) ~! A! f: U
& w. K# d9 z$ D5 y" T木马名称:Trojan-PSW/Win32.QQPass.arz
1 s8 d4 s7 ^! P. {9 k8 H6 T木马类型:盗号木马 ( \) P. O& }; N4 \. m$ v
受害群:28万
& Q$ M" Y# d' y
1 t \4 O4 K- E: G* f木马名称:Trojan/Win32.OnlineGamesT.ms 7 }+ J9 @6 ~+ r. w
木马类型:盗号木马
( e' A* t+ g( P: h6 b6 E! R3 o* B) f受害群:20万
) z" f1 e' Q. b" l; ^+ K' \' M& L& A
6 F! J& [" t4 B1 z9 i4 G8 {木马名称:Trojan-Downloader/Win32.Small.hmk
" Y5 F! v6 t# d5 y' b+ w木马类型:木马下载器
; I& U0 n p& ~! t. }受害群:15万 |
|