获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 9 u+ G9 D7 i! n

7 z$ H2 B% C: F/ Z* r9 R! w
" e% x8 U& V, ?  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 " ?- v. t: l' }3 Z! z
, D7 {! Q% ]- K8 g
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
1 m% w  G$ Z3 O$ E6 P8 Z
- {6 u( G  K# {5 \- N+ ]3 g; O这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
; d7 ]4 a0 f7 S: P7 _! q
* i& \' d$ B  |1 h  ]0 s  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 & q/ W5 f5 R2 M" p* j% R
- f1 E. w0 L' T
7 H( X( p9 R, \6 X( G
【重点木马播报】
* K! u! c. m5 h% G4 o8 L6 g1 y. J" a  }
用户群基数3千万 ( C" C8 j4 Y5 c% x2 w- X9 k
/ J% Z: p4 v& Z0 Y7 k+ H
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ( @" L" H( Y3 a3 u( r
木马类型:盗号木马 ! ?; q3 D, y( k; Z0 r  z3 c+ q
受害群:541万 - |6 P1 ]0 w4 g' b; \; n" ]

- J( A2 O) T+ W, y8 S. ]- x0 Z木马名称:Trojan-PSW/Win32.GamesOnline.gx / t1 y" Z) P6 H! R- l# F. h
木马类型:盗号木马
4 I! K4 H/ C0 l2 o受害群:95万 9 _/ ]! M; {: v" G

+ A- I& c, K5 A6 [木马名称:Trojan-PSW/Win32.Nilage.bxf 5 i' t$ |( m7 _# h0 n+ Z8 c
木马类型:盗号木马 0 G* j1 s& H0 \7 G8 ]7 p5 r. q8 L3 {
受害群:56万
- J) d" H! b/ G; X: S) d, f+ G/ c% d) c* B9 `( A
木马名称:Trojan-Downloader/Win32.Agent.hlb . O' P: m% d+ V- O0 f+ Y! e
木马类型:木马下载器 ! o. m  E6 I, P- B
受害群:30万
1 n' h+ _1 Q, {
, i& y; m8 }! }. k9 N" `" s木马名称:Trojan-PSW/Win32.QQPass.arz
& N8 e: u( Y% P木马类型:盗号木马 1 A) E  _0 r2 L! U4 T  s: Y
受害群:28万 2 v) X3 u% w) ~
% n3 J- P3 O3 _$ C+ W& g
木马名称:Trojan/Win32.OnlineGamesT.ms
+ U; V8 J8 x  Y5 _( Q' ]6 v木马类型:盗号木马 3 Z# V" y. z1 m7 G, y( ]
受害群:20万
) ~  z, j, _- s
, d- l$ ~" o: P+ T! Z; z( w5 o1 _9 C1 Q木马名称:Trojan-Downloader/Win32.Small.hmk 8 }, |/ Q/ O" ]! E* r, a
木马类型:木马下载器
8 r- t  V* h6 v$ O受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: