获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。   E5 |2 h  _; y9 q# W0 z2 D' a
( d/ m- e" l/ {) i
  k( W: k. I( r' o! y& L  j
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
5 R  b" |/ _& ~2 m8 g1 j1 T7 v+ C9 Q4 \; D" [0 |2 {6 V$ q
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ( K8 k5 G# M3 r$ X
# b' E3 g) b) P( d5 q2 r
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
3 A  M! X7 ^7 ?$ a. f6 w' z
$ H. @7 Z' @: a6 w/ w' _7 x4 x( t) [  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 3 J- u% Y8 A5 P: ?9 Z9 m# Z2 ]) s
( u, m# O0 V& n4 W
+ f$ c5 M) g+ l- U  J# X
【重点木马播报】 3 o1 G5 }! Q# l$ v- ~4 Z

" \9 r) d+ S" p. f- G7 r/ q6 I用户群基数3千万 1 R1 J& i6 O2 d6 O

2 T' U8 ?! t- V0 l木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
- _2 t6 T* G# g; ]! j木马类型:盗号木马 , E% I* {. E# h
受害群:541万
- B: h" |$ _9 b9 E
, e9 h9 H+ N6 J2 U4 ~+ _木马名称:Trojan-PSW/Win32.GamesOnline.gx
+ B4 f# U0 M& K2 x木马类型:盗号木马 6 {! m! ^; e& e
受害群:95万
# L. a  L5 Z2 n; G
# X6 `3 |: X8 L0 q0 N$ ~木马名称:Trojan-PSW/Win32.Nilage.bxf 0 ^5 \8 N! e! Y' t1 _
木马类型:盗号木马
! [! h, h5 z7 o/ [) Y受害群:56万 ! {. s$ a7 V3 C/ G. g

0 y& R, Z( T+ y# A木马名称:Trojan-Downloader/Win32.Agent.hlb
! r# ^+ ?: M" n  h- K9 v. R- l木马类型:木马下载器
5 ~& l$ C5 P+ [4 z9 P  J! d受害群:30万 7 F! v2 d: y" T) S

9 _  M$ X4 l6 z; n9 P2 ^0 A$ s木马名称:Trojan-PSW/Win32.QQPass.arz
0 B7 z- |5 @  o" Q, C木马类型:盗号木马   e9 i' x& I' K7 v' W
受害群:28万   D6 x5 x' z+ f) a- d$ @

! ]; l$ M" t2 F% C, \9 K6 t1 z木马名称:Trojan/Win32.OnlineGamesT.ms 0 X' t6 [+ u+ R; Q
木马类型:盗号木马
8 k5 T1 d5 }. g0 V( d受害群:20万
+ Y, z* }' m' W. d
# k* B/ Z6 ?6 |. S木马名称:Trojan-Downloader/Win32.Small.hmk - i' M& f# t5 ]3 U
木马类型:木马下载器 2 W& H( T1 }. `7 J: e* Q
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: