获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 / i: \, P3 y- P2 q  s# f+ C
0 i1 X0 u7 b0 C; K0 g# U# \9 d
5 F; E# M& Q8 k( d) V! P
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。   J# z/ O1 ~" _) A  u

5 z/ F  e! `  Y+ o( i  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。   L+ z$ ]& G8 l: E- t8 O% {
3 s  }2 J/ s5 s8 m( P9 n
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 7 n' }1 o( u: v$ F$ N
7 x4 V" M  N7 m& ~$ ^+ W
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
6 L5 R& J+ @+ E+ @; F9 h7 N. Q- F9 A( A7 Y2 o' G

& K9 n0 z$ D3 \6 [1 L& W3 E! v【重点木马播报】 5 r, J/ F, L% `) A' C0 ^8 j' i3 @& P  q

4 b3 W' y5 b" l* [1 A, I0 M" f, X/ L: W用户群基数3千万 $ b# h. F( Z* o

* N8 q0 h( ~- Y6 s/ K$ c木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; {0 n/ {5 d. U5 `, d木马类型:盗号木马 ) n  [& Z) v9 [  w; [1 a
受害群:541万 9 k# Y: q5 u5 {0 Q& `! [
2 ?4 ]* n) N6 D# w9 R
木马名称:Trojan-PSW/Win32.GamesOnline.gx , F& K& [0 C- _& |; H1 }0 N( T; K
木马类型:盗号木马
; d5 d) M4 n( B受害群:95万 , l2 f3 f5 g$ G( ]" K) R* G
- w4 ~; q  G+ C) R- a3 h
木马名称:Trojan-PSW/Win32.Nilage.bxf
/ g2 O6 X" I7 k* m木马类型:盗号木马
$ P. N7 N1 R1 M4 D$ p1 e1 U0 l, e$ }受害群:56万 2 ^! c( H$ V" o$ R& e6 X

" W3 H- r6 g0 T木马名称:Trojan-Downloader/Win32.Agent.hlb
2 m7 N, n' ?' C木马类型:木马下载器
0 h' y- ]" r, X受害群:30万 % z6 c0 \. X# g- M/ J
  S9 E, a& a0 P3 [
木马名称:Trojan-PSW/Win32.QQPass.arz
& n( |; p, `: Y木马类型:盗号木马 & ]/ s+ t6 D, S) @, l
受害群:28万 7 D9 o6 G5 g6 B" h% S% F$ m
5 m: Z+ b, X! {
木马名称:Trojan/Win32.OnlineGamesT.ms
5 t( J. }" k& E) r" q' c( @木马类型:盗号木马 3 ~+ T! l, y: B7 [  ?- Q1 S% [, g
受害群:20万
& A- d! k5 m6 ?+ \$ l1 y0 e. ]9 J) y4 _- _5 C5 l
木马名称:Trojan-Downloader/Win32.Small.hmk 5 X8 ?1 @5 E5 [; j1 V% f# ?* J
木马类型:木马下载器
, E6 U  |0 d( w0 Q, R2 r1 W受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: