获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
% F* X$ I' O  D5 t- g' x2 v
1 Y% L- x1 R" {2 y7 q" p, E6 D4 D! W5 y7 t8 r1 E  u) D6 b8 \% N
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 - U0 I) M0 D# N4 Y: S

, ]2 c$ H8 c3 n" Z2 a6 m  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
4 D: ^' N6 x# I9 h, h0 R
  O$ i+ D4 S; L! I7 U( C: o8 Q: X! c这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 8 P! H1 X3 d. p' G( a. |

% Q7 K4 J6 G/ h9 h$ {  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
; x" A0 L% n0 K3 c+ X4 r1 o; U5 j; c/ z# c

9 Z: A1 h# a( x8 k- L【重点木马播报】
2 P, Q. C) s1 J1 W
2 Q  d( s; R) U- R3 E用户群基数3千万
4 U+ u& @- [# N3 J$ Z" G9 C& `% m8 T0 d$ d
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
7 o0 O. V. F6 z6 P2 x7 G木马类型:盗号木马 ; i$ T8 s& ]" j* f. N8 c
受害群:541万
. o) j, E5 C/ I* f  ~; U9 ~( h3 j5 d8 \+ ^* Z  f- T7 N8 b
木马名称:Trojan-PSW/Win32.GamesOnline.gx : A9 r- o0 R1 i3 ?6 D% z
木马类型:盗号木马 6 E* p9 N+ D: d$ [
受害群:95万 ( ?) f9 O- F  z+ |# a! a  t
8 k6 H( E# I9 L4 Z. i
木马名称:Trojan-PSW/Win32.Nilage.bxf
8 W6 R. _% K; {木马类型:盗号木马
) U+ g) c( c& \! I0 w受害群:56万
' V6 @5 n; J( X4 q6 Q/ C( ~( P% i5 O0 v8 a+ W
木马名称:Trojan-Downloader/Win32.Agent.hlb % y  u( R1 G, A6 P7 N2 {' O' X% }
木马类型:木马下载器 5 `* W& r. Y- e; b
受害群:30万
( q1 F% Y' o9 d/ U* n
1 ]1 _/ R7 `$ M5 R- D木马名称:Trojan-PSW/Win32.QQPass.arz 0 m$ p0 e/ R4 L+ T: V6 r7 X8 n' S
木马类型:盗号木马
8 V' p) l' S% d5 L1 e4 g受害群:28万 / D2 w6 I' A( T' U) l  x
' P, N  p. ?3 m" Q) v
木马名称:Trojan/Win32.OnlineGamesT.ms
" l# ~  D4 u  [; J1 e6 G& e$ K木马类型:盗号木马
' S. `, `0 c% t7 x受害群:20万
. ~' H$ h+ B# q
. }. ?/ S2 {- V( K/ n7 ^木马名称:Trojan-Downloader/Win32.Small.hmk
2 R6 z& M. }: V木马类型:木马下载器 3 g! b/ w- A' O
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: