返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
7 I) _: }1 [" q$ P" o' H& D2 ~) P+ y1 f; Y5 v; X: M
+ J: m. r9 Q& b
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 5 ?$ Z( q$ k2 h2 T% h

, B. ?6 |: b1 v0 N  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
7 C/ U) L7 l2 n  H3 m  c/ o+ u, B, f" u& o8 n9 _. L* y1 n
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 $ C8 K* z* g! S% ^4 ]( N* E8 S% b

: I& V6 H6 y  y+ [. _7 Y  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 " i" h5 G! I0 F* _
3 \' b) E, H. d1 d, e3 Z
- L1 U: t( o$ R. ^- E- _% n
【重点木马播报】
7 K/ P+ V0 g5 }4 b, l. T% {( T8 P6 T( \: F0 @6 m
用户群基数3千万
, d' G1 H' @# C  P& F9 V
. ], W8 Q' g; X- F5 |木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
- j2 s; b6 l% P木马类型:盗号木马 9 L9 g( V) v+ f3 t% r
受害群:541万
2 j: H3 g+ P5 k( \# R9 b- f* |! ]# _$ T" N$ Z! S
木马名称:Trojan-PSW/Win32.GamesOnline.gx
# e+ F: K! ^2 E; e2 G8 F4 @木马类型:盗号木马 ' Y8 k3 m7 Z' ^
受害群:95万 0 W- u& }; B3 e# W

; ^: o9 L: }/ m: ~$ i& V木马名称:Trojan-PSW/Win32.Nilage.bxf 0 \/ Y4 S( i8 r9 f: _
木马类型:盗号木马
1 L$ c; @% ?4 I2 e' m# T受害群:56万
+ H1 l. B/ O7 j1 u3 C- J
: g4 _9 R2 ]7 \, @* K- e5 s8 D, w0 O木马名称:Trojan-Downloader/Win32.Agent.hlb
9 Z4 K. R5 `0 K/ o1 J7 |# }木马类型:木马下载器
( I5 a4 E( }2 v受害群:30万 0 R+ f8 Q1 K! I2 ^6 n, x
5 F9 E% _, j1 k* E
木马名称:Trojan-PSW/Win32.QQPass.arz , b8 m+ W( r4 Y5 \$ f0 @
木马类型:盗号木马   l  g, r3 K1 A
受害群:28万
3 j- d4 e# ~3 |- m! F- k2 Z. p9 `0 w% w; R4 |$ x
木马名称:Trojan/Win32.OnlineGamesT.ms
5 N, ~7 x( Q( A  E1 O/ A, D木马类型:盗号木马 ) j4 I* O. M/ A4 `; R. i5 t
受害群:20万
1 u  o6 Y, U, s/ a( J
1 X9 X9 N, g2 Y+ e6 ?6 P8 d木马名称:Trojan-Downloader/Win32.Small.hmk
. @; H0 H7 i! V. ]2 b6 `4 ~木马类型:木马下载器 ( r" `0 i/ [! I" ~
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: