 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
) Y2 |* Q4 y# g/ C6 @
3 a! h8 m" x* n9 I# Q U+ W) y2 z' S1 r6 x! [
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 : k; ~; r& b1 ^& @! Q: q7 y
9 w! O* G I# U# u8 B9 U5 C9 I 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 / r# r& M3 h- u6 f5 b; x$ G& W3 f
: V: v& J2 q9 [5 Y$ f5 L3 ~% D2 w
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
/ @5 t7 _7 {7 ^- n2 T9 [1 T0 C4 x3 c! F% E( d
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
4 B$ F1 B$ v( s7 k% ?
1 ?* J+ t% @$ ~* ]* M1 W' L5 h4 v- m( }
【重点木马播报】 ( ^# c, e7 R8 \/ J3 H0 r/ l+ G
# a( G# Z* O0 [( Z用户群基数3千万
4 x- c8 v8 N# m" n+ ]7 L' j! k8 X; {$ m6 X" n7 V
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 , X' n2 x: O2 y7 Q
木马类型:盗号木马 : a3 }& K( w- D8 Q- h# Z1 O& _
受害群:541万 0 y, V% u2 g7 I1 _- x& @
6 X/ `% \$ _0 w6 u木马名称:Trojan-PSW/Win32.GamesOnline.gx 1 b& g+ \% ~, I
木马类型:盗号木马 ; I* p" n; i3 u9 b( u: e, R" Y
受害群:95万 - z [! G# l1 L
- ?8 z) M* f$ I! X木马名称:Trojan-PSW/Win32.Nilage.bxf
4 h* n8 Z9 D7 t* N6 f4 h( b; y木马类型:盗号木马
; s' `* d/ ]( O+ L1 R& L( V, w受害群:56万 # d# k: q& o1 C ]2 m1 X4 U
. J$ w; `9 A; @( d
木马名称:Trojan-Downloader/Win32.Agent.hlb 7 L+ R0 B& ^0 s; _& R% u @
木马类型:木马下载器 ; A' U5 j( t$ P
受害群:30万 , ~3 t o' M+ I* q9 D1 `
0 w- V9 D: N& U/ h木马名称:Trojan-PSW/Win32.QQPass.arz - R& ]8 K6 b2 S6 ?
木马类型:盗号木马 ) ~$ w7 I6 S% A- E; Y
受害群:28万 ! G3 R e7 S& `0 M
" F$ I* V+ b( ^8 w* r1 N木马名称:Trojan/Win32.OnlineGamesT.ms
6 m/ n" N% @3 O1 l0 f木马类型:盗号木马 5 K, }. x. X1 l( V+ r+ A7 x0 _
受害群:20万 3 g- _* f' m9 s. l, f* Z3 N
. N: S! ~$ B6 F; v
木马名称:Trojan-Downloader/Win32.Small.hmk
( U" Z: r. b, h8 p0 q木马类型:木马下载器 ) R0 H. f# C3 ]3 {
受害群:15万 |
|