返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 % a# q6 G5 L2 ^* B

3 F- E" l1 Z+ C( h, C& v* Q  I/ M9 p7 N: `* A' i4 Q
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 . F) D# O  n2 \6 _: y
( G4 c0 j/ ]. z9 G$ K% W6 p0 H2 W) U
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 $ o5 b! P" i& w  H. w
3 W, f) C1 q* R5 h. j# l$ y' D
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
4 T3 M' J0 ]( K8 x0 p0 a9 H
% W6 O) `4 E, P  |4 ?  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
& K5 S& A& o! g! w8 S4 Q- {3 Y9 h
) e+ }" {1 W; ?, g3 c! v& n! N5 U/ E# }* v  _' ?1 Z* T. C: @
【重点木马播报】
, L9 N- @- E5 z) m3 w( R( D3 X% o
, _+ q! U: R* t5 v- y6 p* @用户群基数3千万 6 y! n0 M! @' V, w9 J6 u
, V1 d" E2 l7 Q1 R% c! Z# n
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 9 {% s/ j/ `. K: [
木马类型:盗号木马
) R5 b$ C/ c& F1 f7 @8 o9 @受害群:541万 $ W0 p" q3 ~" Z* o, g8 ?) s
5 v3 I; b, e) V  e0 W3 J
木马名称:Trojan-PSW/Win32.GamesOnline.gx   L- Z: B0 R' w1 X: w2 {) F
木马类型:盗号木马
) s9 G5 D- e- u- d0 `+ |受害群:95万 + Y* m0 h6 J( `& o0 s1 ?* G

. {6 r7 R% }; k- r! Z, {木马名称:Trojan-PSW/Win32.Nilage.bxf
( G3 ~0 k+ o# m7 g4 X. D木马类型:盗号木马
/ h: R1 n' ]! t! y  D3 I受害群:56万
5 I& X, @9 i6 P, I7 E, t. \8 L
- n$ `* O& k8 t, U, e9 t3 D木马名称:Trojan-Downloader/Win32.Agent.hlb 4 B/ y4 X& |, w' h
木马类型:木马下载器 ( U5 @* l+ N2 P; |7 H& K
受害群:30万
. }, B6 D. n" O+ E! S$ z3 ?: [5 ?- X$ ~$ M
木马名称:Trojan-PSW/Win32.QQPass.arz , r0 G1 T2 |1 H2 r  J2 p. T. }1 ?/ H
木马类型:盗号木马
! _- \8 `- z3 x2 {$ Q: L, T& ~8 f) [受害群:28万 2 C9 {+ \5 P, X0 H( O0 Q
" K! j" b7 k' W9 a4 R
木马名称:Trojan/Win32.OnlineGamesT.ms
! o& l% X" z' M! N( L木马类型:盗号木马
& f# t! ]3 k' j, b/ Z/ F受害群:20万 . B) ]- _& Y: i% T; n

; J  s! Z" P. `# o木马名称:Trojan-Downloader/Win32.Small.hmk
+ X8 Y! Z! C& Y木马类型:木马下载器
; x2 {& s" ?* {5 Z8 i受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: