获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ; v4 q" l5 B7 D: K+ w7 U% f2 w% t9 d( S
7 y, g4 P- h6 A& b8 q

8 k8 o, x# ]2 e& s' @. S  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 8 D! f( l9 P6 y/ h5 Y" x) {6 L
4 a* E  f$ n( u7 Z
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 , d) f# H7 M4 U! u" K$ h

' I4 S4 J! {4 }. k  n  u" z这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 2 b1 M4 c, n6 W8 Y
+ Z) Z6 r& ~* ~9 a
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 - [, C- Q! C4 i% A

  D3 g( |/ ^! T+ B% w! b+ y: ]+ {' a  F9 Z
【重点木马播报】
: s! b: V9 {) @3 e
- F9 `8 B" z+ J3 X* l: U( u% w, b用户群基数3千万
2 b. [+ e3 ~) t: a! S" M4 c+ J- F4 m4 v
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
& z% U4 q$ ~* r0 t/ `! u木马类型:盗号木马
. U' ^  |3 B( O1 ]& F( o受害群:541万
. P* e; i, t: _  O: _1 b6 x. S
! C* }) q  e( h1 {$ b木马名称:Trojan-PSW/Win32.GamesOnline.gx
0 O# \0 S4 J& q% j4 v木马类型:盗号木马
3 z$ ]6 g# C4 Q1 C受害群:95万 ! R3 n9 ]' H; s! E: `
8 w3 O6 x/ d* u( b1 D* Q1 _
木马名称:Trojan-PSW/Win32.Nilage.bxf
$ d) D' h4 L  ~/ y( u; Y1 s5 _+ @木马类型:盗号木马 + }: S- [* @1 D! [
受害群:56万
2 \& `, O$ p9 b% H! f' H
( Y: A! s6 _7 t9 k- l% f5 d+ N木马名称:Trojan-Downloader/Win32.Agent.hlb
, T1 H) Q, ?2 D6 s3 i# o木马类型:木马下载器 : w* V; s& \  H" y9 x3 X/ N
受害群:30万
8 M2 V' ]# N0 p5 Y6 n( ], g
+ [$ ~* N, y3 b+ `( E. w% b木马名称:Trojan-PSW/Win32.QQPass.arz
4 R6 X2 V  R0 ?8 W木马类型:盗号木马
! Q4 q5 d9 R+ G" {, @6 |受害群:28万 * f% h7 o! i3 J# J- j
, f5 W4 z$ A% _4 C) w) P
木马名称:Trojan/Win32.OnlineGamesT.ms 7 Z2 j( g5 |& l+ P- B
木马类型:盗号木马
1 s+ R( I* W/ T受害群:20万
& _( `8 |' V( @# I: k8 {3 ^& K. e& |/ ^6 H  }
木马名称:Trojan-Downloader/Win32.Small.hmk
2 [: ?. _+ E- c0 y" p4 ?木马类型:木马下载器
4 h# o$ j0 E, S  W受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: