获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 , }0 E! H4 c; c. D# O3 h" ?" J$ V( _

) l5 ^# m6 @* K, T6 A; E- G
" ?  ~/ R# r- r3 r: B3 {5 Z  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
% V; Z9 r' q* |* O
, W* r2 Q. M( r; I: C  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ( Z: E: \& i! M0 `1 i! ^
1 y0 p0 F9 S/ P
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + @7 r, J* q' j- l$ I
) s$ t) G: k2 }+ c
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ) T- H! W/ V& N% A& N6 _  p
3 @9 U# H; {* p2 i
3 M# U7 a1 O( n' a$ n; w1 r
【重点木马播报】   N, c/ J1 }" h
; o6 x3 `$ Y* U+ o7 w; `5 g) ^
用户群基数3千万
# ]' b" v, W5 _: b) A. f5 b
% n/ M5 Q" }; P; ~) k0 d" H1 Z' p木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 5 l/ j( b5 u. {! z; X
木马类型:盗号木马
3 R) B* \9 X) q受害群:541万
  `, }9 w2 W# i4 y% g* v& x0 s8 ~+ R  \
木马名称:Trojan-PSW/Win32.GamesOnline.gx
6 T$ O' u. \5 c- b$ r木马类型:盗号木马 3 Y- X* f' I) K& l$ [' J/ ]1 ~/ ~
受害群:95万
# p. a, [9 A" p# h5 R& \1 J9 L* i1 u
木马名称:Trojan-PSW/Win32.Nilage.bxf 9 g6 b$ h. b, ~/ ?- |) \
木马类型:盗号木马 ( C1 E$ e/ c8 L
受害群:56万 ' P( P6 t% j0 U: Q/ j1 F# f

8 Z; U( k" Q5 f' S, E  b9 W3 X木马名称:Trojan-Downloader/Win32.Agent.hlb - L; ^3 o- H; f" `8 t9 I
木马类型:木马下载器
2 o/ g+ r4 I) s6 {受害群:30万 3 d! V( d6 {% l( E& W
. B( x* _1 P# \& c' |1 F
木马名称:Trojan-PSW/Win32.QQPass.arz
2 R/ S3 K( A) s0 Z1 E木马类型:盗号木马 / D  ?, h; d; Z$ E" g2 y
受害群:28万
( k; _0 K) [$ m- j) |& D8 K9 _/ u$ ]
木马名称:Trojan/Win32.OnlineGamesT.ms ) S( C5 b0 |# C) D1 Y4 e
木马类型:盗号木马 $ Y  q- @. [, L: g. K7 j  _
受害群:20万 " G7 J  X, Z# o9 X! g6 G

' Y, j) W8 m6 R( `木马名称:Trojan-Downloader/Win32.Small.hmk 8 t, t' R! J- `5 Z4 L
木马类型:木马下载器 6 I. E1 f! Z, _. c1 n. D
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: