返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 2 s$ s( C7 j; X0 u
) B0 v3 ^+ v2 Y- c0 ]9 w( D

6 w$ E: }& R2 w9 a  T+ M* m  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
% S* t9 B( D( I# ?, ~4 m  I/ n2 ^! C$ w$ w, F/ H
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 - h6 ^5 F/ ]: s5 V9 A! r
: \0 F  s7 h, O
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
3 D( a: u/ P" x3 C' _9 S1 G: H1 I1 M6 T  u- q6 v# ?5 m8 r# Q
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 / T2 }( ]" m& {  f1 V
1 e6 ?1 W7 V5 g% \7 o
0 E* w% T7 b( u4 A% t  d% B
【重点木马播报】 ! W/ c. x& }, ~$ r5 Y

; h! J, `+ p: |# C+ k用户群基数3千万
( C) u1 Q& b  C4 d. z, s5 @( ?! p5 c' y7 b/ e& y- x
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
3 Y* L3 @3 E) q. l2 G; b  ]木马类型:盗号木马
) Y' A/ G. F- p2 L* ~2 d受害群:541万
+ X) C& O" F/ w/ c4 O" l8 I
- J+ M( c5 v3 k' E/ _* L) _木马名称:Trojan-PSW/Win32.GamesOnline.gx 7 X0 R; o' }# {* n
木马类型:盗号木马 . h2 j; R3 d2 s
受害群:95万
8 w+ L; o, h5 W) k+ t. M3 x* \' k
& j0 V7 m9 s$ T8 t2 I$ v8 ]木马名称:Trojan-PSW/Win32.Nilage.bxf 8 e  A% n3 W0 f) G% {' k" P
木马类型:盗号木马
5 q7 {6 [% b1 v5 a/ z& H8 ]% S1 |受害群:56万
* Y/ z: A/ {- p& M9 R* F# N- {8 w- a/ [
木马名称:Trojan-Downloader/Win32.Agent.hlb $ t& ^$ ~( c+ i9 {
木马类型:木马下载器
! A; B$ ^3 d6 B1 M" q受害群:30万 * z4 ~" S5 Y) O# e5 X6 C- v2 q! c/ w( T
) D$ Q7 |. u! I4 L+ M
木马名称:Trojan-PSW/Win32.QQPass.arz
8 N; Q% k5 ?9 M$ w& j6 f' o木马类型:盗号木马
$ J* t0 V# S/ |( y( _受害群:28万
" }  `0 k: Z8 k% s) {$ U% V3 @# n, I$ s1 S
木马名称:Trojan/Win32.OnlineGamesT.ms 9 w+ j3 u! [" t- R! d0 V3 m! W
木马类型:盗号木马
3 R$ w+ [8 G( @& J. r- Z受害群:20万
7 D$ `4 W( L% M
9 ~3 c. S& y$ i( {9 ~3 u4 w/ [) M: ?: ?木马名称:Trojan-Downloader/Win32.Small.hmk ( M, B' P* `4 N/ ?: j; |% V$ w, W
木马类型:木马下载器 ' L* M1 l# ]" d0 g6 E0 R. V: L
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: