返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 1 ]  e6 \& Y% ~  d4 s8 ^* q

3 X5 j2 S& ?5 V2 {9 y8 z
- L# Y# C* W& [& K) o  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 4 Q( N* P7 T8 j0 M% G1 r2 G. ]4 C
- Z9 t+ o# T+ d' ~! Z/ Q; c9 P
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 - a$ X# D0 S# R: F8 r9 I$ h
: U; o5 U7 k9 b, E) [2 W
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 |# c1 S. C" A, E* T  B6 `8 G( L1 C5 e" y) Y9 K! K
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 & E$ \( Z+ l" X" W: p# e8 R
3 F% K4 s- B* t: N) ^

/ F6 J- a; l) D6 D8 u& y5 |【重点木马播报】 $ f9 e3 [4 n8 B0 M# W; T
7 e) ^" X( E7 W9 O# N9 d  o
用户群基数3千万 - \: a! j6 U) ?

4 I, Z* d/ c& E; _& E木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ; A$ O( j4 w# u: A7 N
木马类型:盗号木马 " y3 j5 U" r! h- C/ k# Q
受害群:541万
) b- h$ y6 n3 P( J/ l0 m2 ]3 L: |4 }3 K; P' }: y: B' d
木马名称:Trojan-PSW/Win32.GamesOnline.gx 9 p6 ~/ M; n1 X1 ?
木马类型:盗号木马
6 z3 d/ [# |+ ?# L' v) |# S受害群:95万 # p0 n& Q; E# y4 ~3 C# y1 }

: ]0 k  o6 H5 P6 L木马名称:Trojan-PSW/Win32.Nilage.bxf
2 F) `8 b( `! h  R% m: d/ n木马类型:盗号木马
  @; H% x8 q% n) q/ U受害群:56万 & R3 b0 r2 R* b5 j
3 r. {& x4 S9 J$ O0 [0 h, R3 x
木马名称:Trojan-Downloader/Win32.Agent.hlb : f" y$ p& o4 P
木马类型:木马下载器
6 v0 G, j3 ~# }3 r7 q受害群:30万 5 q* q. v& A( r3 c7 O) m
! R% _% y* ?1 _5 }
木马名称:Trojan-PSW/Win32.QQPass.arz 9 `9 r; k* c5 E% q
木马类型:盗号木马 $ j  n" _* ]! h
受害群:28万 3 m, }4 W4 J& ]2 g$ K$ x5 y  |
$ D+ G. n/ T( p, j% g
木马名称:Trojan/Win32.OnlineGamesT.ms 9 T. [, W) z1 [. j4 k$ X
木马类型:盗号木马
9 |. P3 l- V5 I/ T受害群:20万
$ |( N+ _/ N8 P0 E8 k, [4 {9 r# b' c, I$ }  `* p0 [' h
木马名称:Trojan-Downloader/Win32.Small.hmk
* ?1 J$ b1 z* @% e- H# V7 F, @木马类型:木马下载器
( K6 Z, N- B* [& {" k. o( R6 n受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: