获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 + H6 q) C& @0 _( @  j0 o3 L6 I
- M0 C7 m" z+ h+ W

1 G3 `1 r5 `2 d' N7 \" T  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 . P" P2 r, |' i: d" a" c7 m

5 T( q* ^+ y6 g  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ; R8 _+ j& Z, J8 n5 ^9 E

& e  n# F3 X7 ?) F9 i/ w" q/ `% }3 n" {这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
; m, s+ G5 Q% L4 Q
7 q3 I. [% j, J* B' i; K  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
, v' U. |' Q) c0 D# C% b
8 i' I7 G+ X, h3 n7 ^: b- m% j5 P# {8 N  L9 l" [& f6 [
【重点木马播报】 ( C1 {9 T4 _+ x5 r) G- ^  J" p4 T% o4 t

9 D5 L! F2 [, i- E9 \! g5 @用户群基数3千万 - b; J" K+ K2 e' ], o# Y6 J& h

1 S; I1 F8 H( |木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
% H0 h2 j& {: U$ a/ y* d木马类型:盗号木马 6 l  M% n" x: p/ m0 ~
受害群:541万 : J7 t  d# n# _* j! v  q! J
$ d0 `2 H5 v/ h, Q6 F$ [
木马名称:Trojan-PSW/Win32.GamesOnline.gx
7 g1 e; ]1 ~) D. B) s2 Q, Q' q4 {# P木马类型:盗号木马
, U- f9 i  A) q$ `% F8 F受害群:95万
) |$ }) I6 B2 x" i4 T
2 c- V3 f; h9 i5 k木马名称:Trojan-PSW/Win32.Nilage.bxf / l) L/ H. t( ?8 l9 [8 `  _3 B8 b2 X
木马类型:盗号木马
, U8 o/ n5 Q$ }+ R) L( Y; |$ q$ F受害群:56万 - {1 V3 k; B" B6 U3 |  }4 h  I

2 ^$ B7 T' Y. Z2 K, s. s5 n3 t* `木马名称:Trojan-Downloader/Win32.Agent.hlb " ~% R$ [+ O2 t% [% E
木马类型:木马下载器
. M5 ]& p% \4 K" h: b1 z& c! P4 e受害群:30万 - y' x: D, o: f! [) x: E: D
  t& Z2 A: O9 S
木马名称:Trojan-PSW/Win32.QQPass.arz
) Z% t% `# ?- \; Q9 I9 v木马类型:盗号木马
" r% k2 a; K% g1 T4 T7 y受害群:28万
8 b1 V! G1 w3 y* l# m, Y
4 j2 ^$ h0 |. ^( g4 V0 f木马名称:Trojan/Win32.OnlineGamesT.ms
9 A( [' }  o) d木马类型:盗号木马 # z5 I1 Z& X# \# q6 ^( S: q3 }
受害群:20万
5 @- v6 G% ~; j) y  k$ L2 J
% |# n0 {8 a& s/ a7 U木马名称:Trojan-Downloader/Win32.Small.hmk " T" F4 W7 S9 a) U5 {
木马类型:木马下载器 0 C8 i7 W3 c; L
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: