 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
9 Y9 y, b5 K7 W. o# `
! D w) k) Q+ m0 k$ ?8 X/ p; S
, O! y$ T8 g. b5 V; @) @( ]9 [- @ “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
3 f; W4 t6 \0 H, R& R# B( Q7 i$ ]' I/ F7 v! a7 w
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 / f0 h6 J3 K/ G v+ N3 s5 b& Y
+ T, |9 S. T" Z1 e/ F这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 6 ]5 A+ h; ?; u( e& K
. l( U' w- v2 O
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 * v! g+ I! d* D* f' q: K( \8 p4 p
9 f# G7 d9 J5 i, P8 V( i( L, \% O' f
【重点木马播报】
6 {5 A4 g9 b4 }$ [% _
- l# ^; c) A/ r6 `. V用户群基数3千万 7 K2 [& i) a2 m3 X; D
2 h: {: R5 }: ?2 Y2 B& S0 h; p木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
, y. ^! W, \0 z; Z* O0 W& [木马类型:盗号木马 5 Q! T2 l K5 s
受害群:541万 . [1 e7 P: ?$ ?8 }9 l; q' s0 Q: O
- i: H1 s# ]2 a! s木马名称:Trojan-PSW/Win32.GamesOnline.gx
) _4 G G* N" u! y: g& d! |木马类型:盗号木马
& x- S" R& @" e* ]/ [+ |' d受害群:95万 5 Y3 K8 g- ]/ U0 s8 L4 U3 l, E
- Q/ [# t$ B# Q* a: H* _: P木马名称:Trojan-PSW/Win32.Nilage.bxf ! U4 ?7 y& P. D( {9 z
木马类型:盗号木马 5 } m! z. |& {( g2 b
受害群:56万 / f! h' _2 S! H
. t: t, c5 k( T
木马名称:Trojan-Downloader/Win32.Agent.hlb
( t) y7 s. p9 a; a4 S* y! s木马类型:木马下载器 5 }4 a' ?5 u3 g8 |# N7 @
受害群:30万
7 @3 Y7 i7 K) ]. U
1 z' S8 V6 Y/ F9 @ W1 H木马名称:Trojan-PSW/Win32.QQPass.arz ) w1 Z7 T K4 {/ N3 f
木马类型:盗号木马 ) E2 x, ~3 b9 C* P% A3 Q- d
受害群:28万 # w2 b: I: A3 Z+ p& z/ R+ q" ]2 A2 o
5 ^" a2 s3 `: p/ g6 k5 ?
木马名称:Trojan/Win32.OnlineGamesT.ms
4 H9 g3 C) k) m) A, \$ `, h木马类型:盗号木马
6 N/ P! `' U4 p$ C: U+ g受害群:20万 4 V6 L- q+ j( D/ j
6 z1 ^6 m- e) ?$ g# t木马名称:Trojan-Downloader/Win32.Small.hmk 7 q- |/ h% ~" w7 J7 d- r
木马类型:木马下载器
2 H( r$ [0 z# h$ J9 t E7 Y受害群:15万 |
|