 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 : ]; S' \5 g: i' N: a6 W8 |0 w
1 K- B3 ]- X% |1 K+ e, S7 S5 J' ^
: S0 P8 ^, R1 Z, ~5 W “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
5 e1 @ M, B9 |0 X& V8 M& I6 c8 d2 C. O' p9 J/ @
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ( k! `+ E$ t1 ^- c+ v) ^
3 d: I+ P6 i0 O, I2 O0 b) m
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
0 I+ U: w( n S/ i( ^3 R1 m
- {) @/ R0 d" N2 c5 ^2 X 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
/ k3 _9 K$ i& T2 n; w0 H
; s+ i! n, Z, T3 n7 ]& N$ U0 H7 o# g1 e9 ~5 |
【重点木马播报】 6 x$ X) i" U4 B1 u
/ m- S4 G, i6 f ]( b) x8 M6 w用户群基数3千万 5 d$ p' u& K9 h3 @$ _8 b. I
6 L- z, F6 M. @9 f8 L木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 % Y9 l( Q8 G; U- D8 j9 M1 z
木马类型:盗号木马
5 t i7 X8 U7 P9 i; b% I受害群:541万 4 _+ K# G; d! T z
( D0 s) l3 ^9 ~$ u: I1 p
木马名称:Trojan-PSW/Win32.GamesOnline.gx
4 U3 j. }1 Z H/ e! S' _0 `; f木马类型:盗号木马
$ R- G* _* c0 c( `3 G/ H受害群:95万
/ P) m4 O. K4 C. y8 p1 x5 k2 ^
木马名称:Trojan-PSW/Win32.Nilage.bxf
2 j5 {) P: o+ Z' J木马类型:盗号木马
2 H9 h% ^# N: O: V6 y C受害群:56万 " L/ @4 `% o4 h) l( G
9 v+ A6 F @; `' j木马名称:Trojan-Downloader/Win32.Agent.hlb 5 f) w! A3 a6 c3 O
木马类型:木马下载器 $ S+ E- J( T) R
受害群:30万 $ W, |7 R( n- R5 D8 a+ O
8 t3 q+ M a& d: y5 a木马名称:Trojan-PSW/Win32.QQPass.arz " g0 o, B0 n: H
木马类型:盗号木马
7 W- \* v+ e5 r9 a" U( q受害群:28万
* F2 g+ c$ }- v% S9 V( j* h, K) X2 v- H" G+ W
木马名称:Trojan/Win32.OnlineGamesT.ms
4 v" U( j& }4 O8 z# T" i木马类型:盗号木马 & ?) ?7 t* N# l O5 ?, `; n
受害群:20万
( t& t# j0 A; R! }8 b% K1 o: r- Y5 X6 @1 a$ ~- J+ x
木马名称:Trojan-Downloader/Win32.Small.hmk # V/ Y( n2 O6 l$ v" Q
木马类型:木马下载器
( N2 ~2 T* E) D7 j- t# w+ m) [受害群:15万 |
|