|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 / \9 z2 e1 i; }* R
6 k! W6 R% V2 ?) I* b
8 w! A& |. n9 H9 l! t “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
9 l( U7 F7 L6 U8 B. H0 O
2 H' E: T# D8 d5 E8 G7 x 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
. r8 |8 x! ^; U! f( |* ^
) x$ p! l* y0 o! Z8 o0 i, b6 T这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
' q( I: n4 A6 d4 Z7 ` _" u. \( U# Y5 ]
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
$ Q ]1 r9 r6 }0 g- w5 v3 o" D+ ~4 |7 T5 u) D9 A
2 J* D/ B+ D0 J) Q. ]" @ w3 X
【重点木马播报】 3 p- M. s. X$ D1 C' d/ i4 }+ y$ {- H
; j- Q3 \! e$ u+ A3 q( i用户群基数3千万 / Q8 u6 q N, R7 b. J6 o
4 G3 h! H# X# b0 Z" W" Y+ Q. J木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 & [: L4 g$ {! N% {. \* h8 ^- s, I
木马类型:盗号木马 / v! h% M- m4 t2 V( s4 Z5 U$ j
受害群:541万
4 \- X/ S" m6 G! z4 r0 U* A! l, e
木马名称:Trojan-PSW/Win32.GamesOnline.gx 8 m2 W7 s/ H. w2 y' k' m
木马类型:盗号木马 5 K; m8 x6 A5 o3 n
受害群:95万
; ]2 s' Z1 R5 C% J4 K' J% I. U* D* Y/ R- c
木马名称:Trojan-PSW/Win32.Nilage.bxf
B; T# o: m: _& R5 K3 i木马类型:盗号木马
6 b( G, I+ L6 |# ~- J0 [受害群:56万 7 L- A" t+ ^, t+ o% e
3 d3 z0 j) a. D4 o+ l) b7 L. A" e7 V木马名称:Trojan-Downloader/Win32.Agent.hlb
5 L( g0 w2 {7 H木马类型:木马下载器 6 j$ }. C) }6 c% x
受害群:30万
5 {# a. M9 _" M4 |- `! {5 g
6 g) c5 k+ i2 a* t" s; X7 A木马名称:Trojan-PSW/Win32.QQPass.arz 9 x1 i6 K* ?% g! s0 v, Z
木马类型:盗号木马 / t* y$ b" S/ V- [% ]7 u/ n6 M
受害群:28万
- C6 @9 }- [9 [' V) ^- E
2 k) F ^; N) m( _: b1 B木马名称:Trojan/Win32.OnlineGamesT.ms
- Q, g: X0 u& @! }, {0 m7 g- q木马类型:盗号木马
) [, t7 M7 p# Z8 `受害群:20万
/ V$ ]4 c3 l8 R9 s- K; E1 {* X# u9 d3 {! D$ x
木马名称:Trojan-Downloader/Win32.Small.hmk ' _7 \3 p! l- L* F! p
木马类型:木马下载器
& B! l' r+ K* P& K9 s受害群:15万 |
|