返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
9 H8 f6 D  s9 ^) g
; M* Y& e) D9 u0 f7 j- y
! N, E) z6 e  g$ P  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 8 m% q# z; j0 I- Y
! x9 Q  V" b9 R6 l9 z
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 * d6 {: w; y& |8 B( l5 M

8 Z. m: E7 s- d6 @. U, H这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 . F6 h, S% f# `8 E+ k* _3 D: r

7 f2 O! l( o7 e# \  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
4 N3 k8 V" @( J- z1 G7 z- h
2 N0 Z+ Y4 p, q( r- S# N
1 p/ @) v8 b  ^, t7 |【重点木马播报】 0 L9 x, z! h+ z0 @% R
/ }6 x3 l& Y" U8 g" M" u' |: m) Y
用户群基数3千万
! m( ?0 K0 h3 J" h5 l7 Y# N& ^4 U. k& n
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; v8 d* Z  G( E. T! \: u木马类型:盗号木马
; m' e! a+ s3 {4 ~( p) `1 O受害群:541万
) `* T& v, Q4 B/ l2 E' m6 j6 l/ E% P5 n8 D
木马名称:Trojan-PSW/Win32.GamesOnline.gx
+ v3 N, [/ |: K" P: g8 f木马类型:盗号木马
% g) X" ]1 }4 Q5 F受害群:95万
4 C" H7 q1 J! C' t: [2 |. h6 q7 R% u8 T, m5 K+ w' ^$ A
木马名称:Trojan-PSW/Win32.Nilage.bxf & `/ R" }( o0 `: C/ D- Y
木马类型:盗号木马
. G4 ^' O6 j2 A, v受害群:56万
. f0 G3 p( P2 v2 s
/ {2 Q! R& \/ o0 E8 I) }木马名称:Trojan-Downloader/Win32.Agent.hlb 7 p/ {0 X# p, j/ I) b
木马类型:木马下载器
& l6 p8 s! a( @# O: W1 w8 \! v; W3 e受害群:30万 # \; P# c/ M) P: F0 b; d: Y. {2 J
/ M( |; ]. e/ Z. }5 \# \. q9 X9 |
木马名称:Trojan-PSW/Win32.QQPass.arz ! I$ ^0 |- J" Z- d6 l
木马类型:盗号木马
2 p: `0 e8 ~) s) J受害群:28万 & h  {" F+ |/ Z# j# _4 ?

$ y/ y" J5 h8 q' b木马名称:Trojan/Win32.OnlineGamesT.ms
7 |0 S  a" k" D+ h  b2 u4 B, X木马类型:盗号木马
8 v+ ^; K+ U, k# h/ P7 W$ b受害群:20万
* X7 T5 n' r# S8 ~" F8 N: ?! z9 I
木马名称:Trojan-Downloader/Win32.Small.hmk # M# w+ z% O/ S  `! q1 t1 x
木马类型:木马下载器
0 x2 `0 A% U! H! C8 m3 O受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: