 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
1 n/ V" B* a9 ?$ j3 X! D
3 [) S; a- ~/ A6 S# H$ n3 @- n; j8 c* i% p- e
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
6 e" x2 F0 B2 l2 ^* O6 H( C3 z; }/ P
: c/ Q3 D% L" s% \+ h7 f% n1 u 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
( k$ X+ @" Y8 n+ y. t2 L
' o. f( _" p3 R3 J9 T这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 % b! P6 Y0 |* `2 R" D
- A( y9 y1 ]2 c- m( F+ h 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 / m+ V$ U) F% c# ]" @
$ H0 Q4 h8 @% a# Y
. U! i& B( d) O3 C i
【重点木马播报】
6 a# `( X. X1 G$ Q1 @; p8 X7 c+ ]
. w( P0 ^# e9 |* S" B用户群基数3千万 9 C1 S! Q$ G3 q3 e
. D8 q, [( N! l木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 6 \: u9 V( i3 m1 i' u& u
木马类型:盗号木马 0 r) q! |. S. f2 a* p
受害群:541万
) z6 w3 N2 Q' w5 G9 z) i2 s, a6 m/ Z% Y4 p2 m) W" W
木马名称:Trojan-PSW/Win32.GamesOnline.gx
7 u8 ?8 L* |( Y5 I' S& L9 R9 P3 B木马类型:盗号木马 ' r, P9 O/ g' N: K1 I9 V( p
受害群:95万
# v# d1 C/ M2 G- F: q0 I) o
5 |; o7 j9 U$ n! N! Q木马名称:Trojan-PSW/Win32.Nilage.bxf 3 |, E4 [6 P7 L
木马类型:盗号木马 . z% r! @% r( b3 F( M
受害群:56万
- C9 c* v0 s; Y$ N x5 H. f
$ _1 g2 ^0 x4 d# \7 R/ E木马名称:Trojan-Downloader/Win32.Agent.hlb
1 @* i7 g, G# s/ Q# N木马类型:木马下载器 2 p( ]* h! O/ ^# f( G( f
受害群:30万
9 k$ l5 v4 L0 S; [1 S4 y/ `
* V% c4 y! [6 M) H木马名称:Trojan-PSW/Win32.QQPass.arz ; K* t& A; N, {3 s N% J
木马类型:盗号木马
/ C8 ~, Z4 A3 B: F: a$ J$ w) v受害群:28万
) X; [/ n& I+ L( u0 j( R; C2 X- d( Y
木马名称:Trojan/Win32.OnlineGamesT.ms
9 s2 L4 x N- W( {/ m) q' w木马类型:盗号木马
1 }7 V, ?+ t6 P3 v* d( W9 Z! P# \受害群:20万
; J, n! Z/ t: Z) Y" G6 m, U! C' g# G B6 T
木马名称:Trojan-Downloader/Win32.Small.hmk
; w3 n: z7 I1 U木马类型:木马下载器
8 Q9 c( w: m2 G& [; ^; I0 i" o受害群:15万 |
|