返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 8 n- L8 R6 ?4 W' D

5 n. }) H( Q4 r9 J7 a' \% u
5 J9 C+ Q( Z# e0 H, p% Y5 p7 V  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ \# s1 ]8 K9 R2 b' c/ K0 I8 G) h6 Y+ g/ N6 O0 Y
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 9 [2 f: V% c0 L3 G* r' q2 x
! U) T$ O4 }4 w; ]1 A) g
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。   v4 Q2 |9 a7 Q8 J

& P( a( E3 n: g- U( t3 [% M, |  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
" Y, K- B1 r  m  N
8 F0 w4 Y" h* H! v, Y/ I  p2 i9 ]; O/ N! Q( R# N! v' b
【重点木马播报】 ' {3 R0 j# s6 ]' e' y4 P

% l9 Y( X: U0 e& h) l用户群基数3千万
7 M4 F7 W7 M; D- r& n% `7 J% L
0 L% n9 q5 W+ z# X  [: L木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 . a( k! ?6 G) F3 q* ]
木马类型:盗号木马
- G/ [  [* C6 A1 f6 r8 t" ]6 ?受害群:541万 ' l3 p2 I$ j) U: r+ X. x
6 i0 l5 U! S( o! X) a
木马名称:Trojan-PSW/Win32.GamesOnline.gx 9 D. _. {* V8 A. n' N( d/ x
木马类型:盗号木马
* h3 b6 ^2 i! a2 n. v受害群:95万 $ {" c" B6 `$ n; q
9 e8 R! ?2 I- U% \" z6 R
木马名称:Trojan-PSW/Win32.Nilage.bxf + M: u8 {# }/ Z
木马类型:盗号木马
  d9 x# p) V/ Q7 a/ R; [受害群:56万
  I' \7 B1 l6 N: t/ N+ |# c6 V
( p5 Y. u) z! z- S& S8 L0 w$ T木马名称:Trojan-Downloader/Win32.Agent.hlb 9 m2 z2 W9 g! V2 g- A
木马类型:木马下载器
' L# n, j9 d+ s6 {受害群:30万 4 _! h) x% K( O8 B% c1 `) K
$ [  ?  X) H7 S( Y& P
木马名称:Trojan-PSW/Win32.QQPass.arz ; g; q! k+ ?2 V* ]6 Q' [" L" a1 O
木马类型:盗号木马   L4 K, [. N' Q- v. I+ V3 w$ |
受害群:28万
* e) z$ v5 H% a  s1 x0 V4 q. r7 ?" `5 d* W# K* N  o4 t# H' y  n% c
木马名称:Trojan/Win32.OnlineGamesT.ms # u# b6 j8 e8 h' Y
木马类型:盗号木马   K9 O, V% I( @% y3 g3 a  c7 m
受害群:20万 ( y, x( |$ D& Z1 F& `
9 V. T* {4 N) h% t4 \) g
木马名称:Trojan-Downloader/Win32.Small.hmk
% R* r, p- M$ J2 \1 x4 K木马类型:木马下载器
& d2 D1 U2 N5 O受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: