获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
) J3 k( B& P' Q0 N; a( O5 Z" T* g( c  M0 X+ \7 c

" O& E) e2 j( W$ ~$ O3 Q6 `  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
- L( f' Z! ~$ K4 i: [  A
# ?( p, f/ k  _' s* M  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
3 ^8 B$ h3 b+ \" f) M# C0 }4 ?; U( z- Q
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
6 A. B  ~* {# ]; E
4 t5 e( j0 |3 S* X; D/ h  G  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
6 U* N$ u- [) I8 ]" r1 n6 p/ g8 \

0 L2 I- ?: n! ]) P, `* m# v9 q4 d【重点木马播报】 2 Y' L/ d% m% f- f! e9 A
# W, J- K1 W7 j8 j2 N6 i. \
用户群基数3千万 5 F. n" e* m5 T% H4 ~
" F' C5 h' I+ f* T0 P/ o% q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 & A/ ]* h3 z+ J7 ~$ d
木马类型:盗号木马
) i* t. ]" `" C受害群:541万   T0 L$ M! _6 p
' A" K) X- t) c) K, b) Z* y
木马名称:Trojan-PSW/Win32.GamesOnline.gx
" X! D3 `" O8 Y; v  R木马类型:盗号木马 & ~" g& V1 j+ t4 O8 m
受害群:95万 7 u- Z8 S7 n3 t4 d& p* j6 k  F

4 ~' [) x) I" a8 y/ g" I木马名称:Trojan-PSW/Win32.Nilage.bxf * S7 W( W: B5 d/ [9 L3 ~1 H
木马类型:盗号木马
, [* }2 g( J2 T4 U受害群:56万
, |& g+ M9 z2 c4 G: A6 B" c1 W/ i# ^1 s. j1 W5 o  y/ _
木马名称:Trojan-Downloader/Win32.Agent.hlb / v0 ~8 O! T% E1 I  w0 d
木马类型:木马下载器
% X  N( I. L6 G2 {' t+ l' @受害群:30万 ) L4 j& Q2 p9 ^! B" t

) L) M' T/ X1 T% S木马名称:Trojan-PSW/Win32.QQPass.arz 9 h- F4 |: S7 r! Q+ [% \- J
木马类型:盗号木马
& J( ?/ {  b* U. [5 P" A, K受害群:28万 ! J/ [  U. N( f. \7 r( B. D" I

) ^  D5 s! W! L2 y) j% X5 f7 b木马名称:Trojan/Win32.OnlineGamesT.ms
1 T2 c" ?6 D  t木马类型:盗号木马
- L, u9 Q9 z& M. a受害群:20万
; r8 M3 d5 q( `: Y% G: s/ Q' c( `1 e2 w% x7 S: y% k
木马名称:Trojan-Downloader/Win32.Small.hmk
: o( s8 e1 Z# `# j+ M- o; k木马类型:木马下载器
1 I( g* S$ l& v, w受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: