获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
- T2 q) W$ y" @7 Q$ i
! n9 j/ W9 Z+ O) d" `" v/ B  p( [+ P0 M( e! H: L4 W
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
  e; h& {: `+ _1 n' v+ j9 E
9 w$ x0 a! F  _2 p1 R$ _  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
' f, G) \1 H# i5 }6 [& a. v
( Z4 Y/ d+ B9 w5 M5 A6 S这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 * d1 [. X; q9 |4 A/ \5 E$ t

) z" D# [; S& E7 I  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ; i8 ]* E. C4 K

0 l* ^+ a3 r9 K3 z8 M$ |  Q* {- X7 w4 C4 I
【重点木马播报】 " b* y+ J: p; u" t- a$ f

. }, q7 p1 d1 I用户群基数3千万 2 O9 p* Y) R* b! M+ Y# y) s6 S

% p9 V8 _# s! r木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 5 v1 t- A3 f% B9 A
木马类型:盗号木马
! O& p4 v" x, l( ^1 M4 p受害群:541万
+ j- j* R$ @8 J6 E" x4 u7 u( f- D$ b: r) n7 F
木马名称:Trojan-PSW/Win32.GamesOnline.gx % F# P1 x& Q6 L6 E
木马类型:盗号木马 % J& l& X( `. k+ V3 ?  H/ s
受害群:95万 6 A/ J, f6 T7 [. w# ^7 C
$ V% x' t5 t% `" s3 ]) x. l6 ~  b2 U2 }+ [. J
木马名称:Trojan-PSW/Win32.Nilage.bxf
( E: [8 h; u8 N4 a% B* D* B$ e' D! V木马类型:盗号木马
- O7 o( d& K" c  B' N" C/ e受害群:56万
  u7 h7 g: O# U
3 u+ S4 s% U& Y3 y! c木马名称:Trojan-Downloader/Win32.Agent.hlb ' {3 X# _& O  s: }5 Q% L4 S" f
木马类型:木马下载器 2 T# D" o4 i. D3 \; K: ]3 _$ n
受害群:30万
: w0 m" l, e1 H  |2 ]: l/ ^6 z; n
木马名称:Trojan-PSW/Win32.QQPass.arz
# X* i( U. z2 I/ L3 V2 q木马类型:盗号木马 ( c4 W, g' r2 X4 w/ {- f3 L4 P
受害群:28万
" e/ k0 O8 X0 c1 i- K9 _
; n, d) b" y4 |( y; G木马名称:Trojan/Win32.OnlineGamesT.ms 2 `/ A# R: r8 _+ X4 O) J
木马类型:盗号木马
' ?7 E* n5 E0 L0 `, j4 s受害群:20万 ) y0 p9 c& L0 ^. y) V! h

6 w) N' b5 V. q7 B2 E, f木马名称:Trojan-Downloader/Win32.Small.hmk 5 y( g  i4 i3 p! s5 e" N( c
木马类型:木马下载器 # i5 z8 `( h7 ]& g$ Q3 Y
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: