|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
. m! N& O) v& d$ K
) j: m1 \4 { [" l( q- y% Z2 ~1 X: f; x
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
3 o5 o* h5 N: o, J5 `
0 W4 J; D2 |6 f7 G( w+ M 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
9 F* j1 X2 [ b. r! H7 {0 X% _' U9 S5 }/ C
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
( v' M$ H5 E) w l. F( ?" {5 d
" C7 F% G* d' h- K 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
1 h1 h) l5 H2 x: x' v% R! |0 n3 I. p7 \- E: D( B
$ d1 m6 Q/ O8 k# B' Z8 P6 `【重点木马播报】
# g: X; D6 n' b+ p. X' M$ k1 ^! E4 [* Q7 r
用户群基数3千万 # l4 V# u% X) M5 v5 Q- d9 X
* X+ L8 `7 `1 q1 w C' I$ Q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
% [( Z) k; H: f9 ~: o K0 }木马类型:盗号木马
2 J( n' E* O w5 L3 d受害群:541万 7 K( I1 _" v' ]8 T/ N' Y. _
z9 i k& j" M木马名称:Trojan-PSW/Win32.GamesOnline.gx
' v! q* p0 I0 w木马类型:盗号木马
- m( F& Y" t9 l受害群:95万
# I0 l, a7 o4 _# Y5 H# n1 l
+ @* G* W: o3 }) W& [6 P木马名称:Trojan-PSW/Win32.Nilage.bxf 3 ~3 e$ G2 n0 i( |+ S j% F
木马类型:盗号木马
) B/ L& _3 M% b& u受害群:56万 ' W" j1 O2 O* \0 D! @* Q
& n+ b0 T: k x2 X A6 E木马名称:Trojan-Downloader/Win32.Agent.hlb
3 y8 J. _# t' y) F/ n3 q/ T木马类型:木马下载器
- j, K D; |5 k& g- P受害群:30万 " Q1 R4 Z) j. Q3 ]
( ~3 s3 p- i2 D, x$ v
木马名称:Trojan-PSW/Win32.QQPass.arz ! u) F/ G7 }, L# `$ |
木马类型:盗号木马
( g4 d* X7 K; @% N# X受害群:28万
) y8 ?- s* r+ J/ x2 ]/ G9 g
! \$ y' e* S) h8 F9 j4 t3 P5 r8 {木马名称:Trojan/Win32.OnlineGamesT.ms
; k2 H0 b. W3 N: e! U5 q! M木马类型:盗号木马 9 v( |) I- Z e7 F/ N- P, Y& e2 O
受害群:20万
% o! y, x1 Q+ K4 q* M5 M" i/ o9 w% b" Q3 P; G
木马名称:Trojan-Downloader/Win32.Small.hmk
! [) v& {2 O% j. i木马类型:木马下载器
% p; _- b1 t7 D8 T: P% _: u0 b受害群:15万 |
|