返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
% d' H) F$ p( ~8 v2 A2 ~0 S6 ], j: W9 U+ `

: F& E# u9 V, c8 a8 j) m  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
! M! C- W1 g2 m, e. ~* K, ]5 P" v0 X" H4 i6 _- k
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
8 p9 {" ~4 j0 x" ~! F) ~% \- v* ?8 R2 D5 z" U4 @. b# S
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ; j# v) B8 a$ h/ n+ f  V

+ z7 T) X; b+ {! b  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 : V9 A0 t* |2 t. F3 g

2 P* C3 [+ s# O' ^
% G2 b- E) K- ?, d9 A【重点木马播报】 ; m% |: y6 t1 \+ V/ f! [
$ ~( k' a' g& a& n# r
用户群基数3千万 2 U, {! R6 a3 \/ p0 M6 K2 w

0 Z' C  c8 v' {1 T  K木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 $ H: t% ?+ G) E
木马类型:盗号木马
' [& [$ h7 H# H, P( U受害群:541万 ' s4 h6 K; P: l0 h0 u

- m. G& J- i' b% }0 z; s木马名称:Trojan-PSW/Win32.GamesOnline.gx 6 m% d/ o4 w9 k2 b4 \5 P0 Z
木马类型:盗号木马
6 V2 H/ Z0 O7 o5 M* i受害群:95万
* N7 |! o# O( T/ R$ `  c
$ Y  I2 U# a1 L4 A' f( g木马名称:Trojan-PSW/Win32.Nilage.bxf
% z' q/ e3 L9 E( e! q木马类型:盗号木马
6 r1 o8 e' I" v4 ]受害群:56万 & q2 P( [' c" k
8 e: F$ H5 D( v4 S, r, d  i
木马名称:Trojan-Downloader/Win32.Agent.hlb , i+ j1 Q: S# s  I+ a
木马类型:木马下载器
* g+ l: v/ T4 F' y0 ]3 N受害群:30万
# S% h4 u% e  ^0 N5 R* U) v" t9 c  a! r% |% f; i6 v
木马名称:Trojan-PSW/Win32.QQPass.arz
: G' H" h3 j+ \0 V; {; t5 L, D  W木马类型:盗号木马
$ t- p5 u( P- f( Q: n4 B受害群:28万
( R& l( X- i2 e! X# g
5 d* s1 `1 x$ q8 l木马名称:Trojan/Win32.OnlineGamesT.ms
4 e: l* A6 D: [" |0 T木马类型:盗号木马
9 q" S/ L  i1 i0 h& X受害群:20万 * `" j% `3 ]! n" @3 h
, u1 N4 g. y0 C$ u, M  b
木马名称:Trojan-Downloader/Win32.Small.hmk 2 R9 j: T1 i5 w" }
木马类型:木马下载器
5 Q4 V9 Z. H3 f# s5 R$ B受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: