获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
( k6 N8 @6 R+ y% y; z" l- O& `! \8 r' P: R3 R
3 g7 ^, z6 c. f
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
0 w9 k7 [$ s) T# g( N& t, C6 a. f: r) J' L$ F
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ) ]' H% K* w/ ^1 D. k, n

1 U, R7 L( Q8 C  u0 t, D& Y% U+ _这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
7 T6 v0 v) b' ?5 m+ z1 y* c5 R4 f9 N5 a1 @  _. C3 [4 o
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 - W7 t) K- S* d

* n8 B' r! j. l  f* C& [0 j& N) ]8 ?4 {1 Y3 F! v. q! g" y1 s9 r
【重点木马播报】 5 ^: P% F6 B) }7 X) t. M

0 y. `( \+ Y# B- D) B+ B. _% r1 R用户群基数3千万
) T' {- q" U1 h
& m% }/ M- X) l' U! n7 H4 `木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 0 e4 l0 D$ a1 L& ^2 ^
木马类型:盗号木马 1 ]( C% Z( ~+ e- f5 ]6 W( d. R
受害群:541万 4 ^% e& @; `( `- n. \; Z
: f( w3 @6 S& c
木马名称:Trojan-PSW/Win32.GamesOnline.gx : c  f0 A$ P. z& b& z. x, k
木马类型:盗号木马 : |+ _4 }! D. H
受害群:95万
! G2 H/ z+ p7 K
- F! ?7 z3 k0 J6 N6 H木马名称:Trojan-PSW/Win32.Nilage.bxf
, `2 A/ j" @; a2 U% N8 w木马类型:盗号木马
! H/ l8 o& D2 U; G% k# N) N受害群:56万
; }( o2 ~7 F9 c! s  u# I; j: P* D( a) {" X& g0 T* J
木马名称:Trojan-Downloader/Win32.Agent.hlb
% N6 m3 X6 C6 T1 i. {, x( D木马类型:木马下载器 8 f$ W2 U8 w% |' b6 s4 M- a! c
受害群:30万 4 @, A0 J: y( j! y4 j! t! u* k* R+ S, Y5 S

0 d# m  }1 e$ f木马名称:Trojan-PSW/Win32.QQPass.arz
" M4 \3 h- d1 a6 g) ~! y' O+ S木马类型:盗号木马 9 h  i$ }- i6 E
受害群:28万
6 w. L- Z! M" Z
5 m1 ]- u# g# q9 I; ~  [木马名称:Trojan/Win32.OnlineGamesT.ms
% B6 Z5 Z' v1 U* j8 S木马类型:盗号木马 . n8 s6 b7 S1 i) d: \
受害群:20万
7 G9 f# R5 e2 V! Z' ^
6 N# p/ w' ]# ~( V1 ^. i+ _木马名称:Trojan-Downloader/Win32.Small.hmk 4 l, z1 H6 S. q
木马类型:木马下载器
/ i* M, [. v" o! }/ z( E受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: