获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ' Z: h/ l4 w% p4 x2 a3 |

0 N8 A9 R+ `- s
2 G( V2 K* k  N" l6 `' j* ~  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
  a) d3 o  U  g& {. A* \+ p$ M6 ]3 b) [8 I& o8 ^8 M
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 & ?# B: G# ^  _" X& h
( g- U" I3 V+ }" C( y/ A
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 e4 o6 s$ R% ]; d+ C7 L/ g4 L; I3 L, t* }* K/ D; X" X
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
2 n$ [6 n' _) s! J3 U) W/ ^) Y  B$ C; n( h+ b6 e. v
1 t7 P% J0 p$ w" Z4 g
【重点木马播报】 ; P$ v" [2 _9 N# f
) @' _6 M+ y# i3 g! n% ~
用户群基数3千万
) ?( L1 d: }( z7 W- {" k) P5 [/ g: [  d% F6 U) [
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ; q$ q$ R* p+ F
木马类型:盗号木马
) }, d- Z3 E. Y  ]2 ?+ d6 t受害群:541万
; _0 t' f- r4 a: Y, Y
' v$ h4 d. ^" |2 |木马名称:Trojan-PSW/Win32.GamesOnline.gx
# g  D" G& e4 K1 m8 I- _木马类型:盗号木马 ( |! H3 N8 k! w( B* y" v9 z2 y
受害群:95万 ! @' D8 C7 j9 j% e; A& L
7 _! N' w! X9 D
木马名称:Trojan-PSW/Win32.Nilage.bxf # g' q- q' l2 k$ O- D* c
木马类型:盗号木马 - Y7 y* I( C8 {4 ^2 L, B9 `+ H. B7 ~
受害群:56万 8 N. Y2 r  @- w1 N6 [' m8 I

: p) z! _  J' k- j/ E( ~* c" r木马名称:Trojan-Downloader/Win32.Agent.hlb
! Q3 |& S9 y8 s) I& A& J木马类型:木马下载器 / E; b; o' H3 c6 q
受害群:30万
, F" u" {! Z8 g) P$ I* p% d8 p1 s" {: B2 K- q3 ^
木马名称:Trojan-PSW/Win32.QQPass.arz - D$ ~$ P3 w% q: S- Z7 l9 ?
木马类型:盗号木马
+ g6 C/ h6 ~2 a( b  k2 i受害群:28万 , E6 j$ I9 j) w

' E# V% q/ }5 \7 v# Q; c  {* w- I木马名称:Trojan/Win32.OnlineGamesT.ms 6 |2 N* C8 E1 O) C
木马类型:盗号木马 ; j( }/ J* S) g# D) X' v/ h
受害群:20万
7 l# J* B$ m; d0 c
- |' T7 p% Q8 W木马名称:Trojan-Downloader/Win32.Small.hmk
) |7 i* t! z3 G) `8 V" \. G3 X木马类型:木马下载器 & \' V: `! b+ O) b. c% {
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: