获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
- h7 T; a+ U( x8 C* q" u7 `% t
" z$ J5 m. R/ V- R$ g1 L& A6 Q* R; Q+ U& v+ v3 C' r% M
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 + ~% F* f+ s2 K. Q" S8 C7 q
2 ^- k6 n- ?. a
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 7 t& }1 h+ N8 c" w* ~

7 O8 b& ~1 R- h* c! c' N$ U9 G& Y这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
6 e+ k) s7 ~5 @* m' Q
- e" T4 w9 f5 y' V+ c  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
% n, @8 Y' X( o4 d2 {+ @) o
% e- m+ L+ w; O# M2 z8 p; b  s
. a+ ]6 F/ |6 W【重点木马播报】
+ `' z# |2 T1 M  c6 a; I# F7 Z
" n' S" _$ V- u1 W& F2 v- S用户群基数3千万
5 c1 c" S2 }' b- y! C; v( P+ q& D1 e' z3 ^' H5 X; U
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
1 c; [6 p4 I, o! v- T- g5 Y木马类型:盗号木马 , X, F5 d$ d! Q2 J3 ?( G' o
受害群:541万 0 w8 Y/ i& Q, s0 R+ Q

' ?" H( ~% a/ e7 n5 y3 ~* Z- f+ f% V/ ^木马名称:Trojan-PSW/Win32.GamesOnline.gx + |; b& H, A- b& F+ s. I& c
木马类型:盗号木马
! k0 W. m2 c' s; O$ T受害群:95万
& S" I# {: K+ ]# |/ o! [0 i8 f% M  U3 \3 x- _! O; n3 N. z% u5 d
木马名称:Trojan-PSW/Win32.Nilage.bxf ; H( h) H2 Q$ @6 i1 {2 @3 ^0 y
木马类型:盗号木马
7 k' V; |; g" B受害群:56万 ) y  E' m. ?+ g/ h  i8 i! i9 R
3 r( Y+ U$ z+ z- j) S0 y5 u$ G/ N
木马名称:Trojan-Downloader/Win32.Agent.hlb + O3 b" z/ u/ s
木马类型:木马下载器
# p6 p$ W# f$ ^受害群:30万 $ T$ C: h! t5 _1 k1 v/ J! E

  r) ~& i; v9 v( Y4 r4 z木马名称:Trojan-PSW/Win32.QQPass.arz 6 m# @+ n/ W( g5 `0 _- N" i
木马类型:盗号木马 - u' Y9 ~% a# L4 i: D
受害群:28万
' ^  x$ v; X/ \, V1 J+ k6 S4 w* p/ U. A& }, O/ U" i
木马名称:Trojan/Win32.OnlineGamesT.ms
$ l! Y% ?* Y2 O# w* ?6 c' A木马类型:盗号木马
1 X# _: R- O0 z# K4 A* Z7 D受害群:20万 0 ~& R6 B- n2 x; K, g" P4 E
4 s3 A6 O/ ?$ G( C8 ]' S
木马名称:Trojan-Downloader/Win32.Small.hmk
7 G, }" b6 R' v. j1 _木马类型:木马下载器
; J3 E% Q8 g/ d! Y受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: