|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
+ }0 r2 I2 \0 K6 V9 _. b: I5 M$ N
& ]5 ~3 w# o; C
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
% g4 ?& [. f4 c$ B3 M! ?( Q* v
9 T) k' d5 U6 N& r 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ; d# S6 e% W/ e4 F& |, l- P/ f3 m
8 n3 g/ E) o' u1 g) b2 k9 Q( x8 |这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 x8 G; s% g, Y; H1 M7 @1 C3 X( Z. P" R$ v% |) T) O3 p
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
% f* a& L: F( g9 M
% H% W. T9 k9 i' r% \9 B& J* `
6 c) N8 r, w/ r9 k0 c2 D【重点木马播报】
) b0 P: ]* U- m" i: _ U7 N) F& g# Z' s: X; e2 l5 P
用户群基数3千万
- L" {4 ]2 G0 @# \& }% u
9 f; U* q w! F1 \( Q- `木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 # v; |- J7 O( M |
木马类型:盗号木马 % E6 K. h( c0 \5 U s/ z
受害群:541万
/ ?& e4 u) {0 W
# F7 `$ h. N3 I5 }% k" k7 s3 b木马名称:Trojan-PSW/Win32.GamesOnline.gx
& ^7 g2 ]( E/ p; `/ ^9 h2 S& Z木马类型:盗号木马 - D- T, D! I0 q" f5 \
受害群:95万 4 x, j1 U5 _% P" f% P* O& y( H
4 ]' S2 R) ]% _) T- U( ]; \3 v
木马名称:Trojan-PSW/Win32.Nilage.bxf " Q( G6 D" z" {) J5 H
木马类型:盗号木马
+ S1 l: O; c7 B) U* m受害群:56万 . ~9 t$ j5 W& ], ~8 r3 Z
S" R' y0 b+ I* H0 H木马名称:Trojan-Downloader/Win32.Agent.hlb * f+ ^7 Z& ~) t- c5 p1 e! E
木马类型:木马下载器 & |6 S+ Z, j: ^1 q4 T e* x
受害群:30万
+ ?, \4 K3 B! M" q- ]2 x p, u" y# [* u2 }
木马名称:Trojan-PSW/Win32.QQPass.arz : Y3 U/ m8 k& E" {
木马类型:盗号木马
4 f; ^. Q/ K4 ^5 L& m$ I. R4 x- z受害群:28万
8 Y/ U0 S- ]: a- p+ V7 w( o
% @: T. x! h7 I; p木马名称:Trojan/Win32.OnlineGamesT.ms 5 f: }: i1 B* Y3 B3 H. }8 T! d9 G
木马类型:盗号木马 3 [2 t* s/ H; G x1 d2 j
受害群:20万 ! c3 s8 G& w0 S5 c; g
, X* r" N, q8 |8 [0 h* H( _木马名称:Trojan-Downloader/Win32.Small.hmk
0 A$ ]5 q5 o; r( a3 N) K( H8 M4 W木马类型:木马下载器
) v& ]3 I) d, G; q1 t受害群:15万 |
|