返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 9 |! U  }  _* A) E6 B2 m
4 H, m8 p# P5 g! B+ h: Q% G

! c' w9 J  @  T+ Y5 m* K  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 & \  |! x7 h$ J' F6 K' G

1 j* s% U) |# @! k  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
$ x+ a- ]* _3 O; y9 t5 i2 |* |3 J" `% ~# [
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 7 A' B' H2 b6 _% Y
! h7 k- V0 y. a* K! _* m* C
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 2 e3 i: n/ u. h7 a3 }: V" ~3 {

, d% w  O  e1 I/ G4 M6 l; w) K* K. k4 d' I5 V
【重点木马播报】
+ X0 P2 F0 [2 \# e2 l
! U( u2 l: g, `. ^用户群基数3千万
' ?# P( S3 @* g+ X% u4 Z- c; o" G8 j" \
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
5 A6 f1 |, F2 V木马类型:盗号木马 5 B7 X( L/ P* i% ]5 `
受害群:541万 ) E& Y, |7 g' ^1 [

' Z, H" Z. c3 \; \木马名称:Trojan-PSW/Win32.GamesOnline.gx
  P) ^* T# M; U木马类型:盗号木马 7 p: k3 e+ h7 e+ K! K$ w% I
受害群:95万 " R8 @- z2 g0 W5 L) p
5 y# e  w3 t: @1 v4 _+ K1 ~: u2 Y
木马名称:Trojan-PSW/Win32.Nilage.bxf
4 ?) I# Y* R6 v- q2 G+ I# @) P木马类型:盗号木马 ( p$ U) B0 E5 B# t
受害群:56万 2 F9 [  G3 p5 E7 q1 c

' M# J+ R/ O. t' b. e5 i& t/ K% c木马名称:Trojan-Downloader/Win32.Agent.hlb ! D0 {1 |, u$ }+ Y
木马类型:木马下载器 ) E5 C( z4 B3 B8 `6 |8 A$ ^
受害群:30万 ' q& F2 N. T/ \& k+ a% {- w9 o. |

: i, b" X. [4 _3 u  j4 x  g1 A3 W1 ?木马名称:Trojan-PSW/Win32.QQPass.arz 1 q" j3 N" m. i3 F8 d
木马类型:盗号木马
- D3 y1 t* A% W- H3 ]+ [% k2 H受害群:28万
% |2 s) X1 L1 D+ E! R: c
2 P4 P1 U% s! h9 v9 T: C/ {木马名称:Trojan/Win32.OnlineGamesT.ms ' v* [  X' H% V3 b/ L- A4 h+ x
木马类型:盗号木马
2 `( E3 ]# f. Z; N  h/ v# `受害群:20万
. m* Q# O- m4 S  @9 _$ k6 j2 ~& m
) p* x* |6 y/ c% j木马名称:Trojan-Downloader/Win32.Small.hmk 3 f) b& U" Y) V" b( {" \5 m
木马类型:木马下载器 . n# _1 S: C6 f. c
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: