|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 : E% j4 C- g: a6 J
0 C$ k2 @ ~4 {0 l
$ }& e+ D e. Z9 w* w* i
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ( }0 U0 z3 I: }& Z5 x9 P( x+ u6 H4 E
* Z/ X( Z3 D' J
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 " Y6 O3 u) T5 p) T, I5 a8 [
R' ^1 ?6 h; u. @7 z
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 7 b2 Z, Q. n& G+ a
. k, X S w% u2 o/ | 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 - i/ J8 r5 `2 t2 A# x+ y4 l- ^' u& P
$ P9 t1 n$ k* i$ X4 r) s
2 O+ Y7 t$ f& A) j* V【重点木马播报】
0 I* w; e" q6 F. A E4 j
; q; v; k% d, j8 ~- ^. \5 q用户群基数3千万 o/ M8 v, \/ [" f* `& e
( u8 ~1 H6 s- J: X木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 % k1 l) U% k* m- |5 R/ m
木马类型:盗号木马
( T- }. a& g' D+ b3 G1 ]受害群:541万 $ i( S' S& |& g- C' S8 s* m
# a7 d" R) h: { A* ^
木马名称:Trojan-PSW/Win32.GamesOnline.gx
3 M9 ^% x: Z: t# N4 O木马类型:盗号木马
) |9 w b; e9 e% X( o8 `! |受害群:95万 5 u3 [( L4 u) a7 y4 `
& G6 a+ @( |5 |% |( g6 s3 h: U# q木马名称:Trojan-PSW/Win32.Nilage.bxf * H. d" K% C0 Z8 m+ E1 H
木马类型:盗号木马
% }1 R2 ]; ]4 @6 T- F, R1 }受害群:56万
' n7 a. t2 i& a U0 `" `- r
l5 j) \% P I: {- X* ^木马名称:Trojan-Downloader/Win32.Agent.hlb
0 T) a$ q4 {6 W) o木马类型:木马下载器
$ {9 {" Z8 e0 p4 _4 L5 R/ d0 g7 Q受害群:30万
% m4 [% G: m b' [: o+ P' S; B- X2 c: X
木马名称:Trojan-PSW/Win32.QQPass.arz ( r3 G5 x( z" X, b8 w% l( r/ v9 f
木马类型:盗号木马 0 p. R7 V0 v% D: a$ s5 i1 W5 D' \
受害群:28万
& A7 L# w0 A4 p
( k; I+ Y5 V3 |; H0 w$ A5 i3 t6 }木马名称:Trojan/Win32.OnlineGamesT.ms + o4 Q6 N. h( [) z3 i
木马类型:盗号木马
4 @: [7 t6 h" E& H受害群:20万 ; ?3 h4 r3 Y) H) ?
" `& J# l5 [* y6 L d; f8 C木马名称:Trojan-Downloader/Win32.Small.hmk - l) w3 I- d. M m
木马类型:木马下载器 & {% e* ^; a1 {1 l, w4 L- U% @
受害群:15万 |
|