|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 4 v# r1 `" m: M
8 O' K2 h. i: X5 n% f/ ^% X/ \" C6 B, {' `9 k A
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
1 f" O4 c; |5 {9 v7 t' B" T% U" B9 @4 H# L0 y) `
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ) e. }5 `5 ?4 Q" ^; f+ ^% v+ Z
* a2 n6 ^3 V1 s3 S* |8 w这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 & S4 k n, @# L3 N1 D+ i, w1 G
8 m, }: s4 [2 q- r4 k 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
3 l$ t+ T3 ?- P! n# d7 e1 j
5 i* ^$ |% D- z) d$ o2 ]. M7 X$ [. V- P3 Z+ G1 y
【重点木马播报】
9 Z7 C* X7 k& \1 S* Z% ?' ]2 e) w/ N/ {+ k1 e# a5 M' T
用户群基数3千万
* \. C8 G# i4 v* F, j+ Y, Q
: X+ a. N1 V0 G$ A% n( b/ c- t) F木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
& ?3 V; G7 ~- q5 f1 t5 `木马类型:盗号木马
: N4 t8 R: L- O受害群:541万 - L4 o5 S6 [, _6 c6 _
1 c- o2 K T3 z$ C* Z6 i+ u. l6 X
木马名称:Trojan-PSW/Win32.GamesOnline.gx
; n: l6 j) r _! H木马类型:盗号木马 3 w X9 r& p$ c v4 i
受害群:95万 * [- ]9 m; _, g; k
2 v; w6 u3 X* x" g9 ]: t
木马名称:Trojan-PSW/Win32.Nilage.bxf ( f/ c7 m5 @& o2 h9 D
木马类型:盗号木马
9 }: b5 P, ]) X q! X; n, f6 N0 d1 [受害群:56万
1 g: `9 u( y. `/ a/ |& U# ^; x) X$ H) @' N0 p$ J
木马名称:Trojan-Downloader/Win32.Agent.hlb % v8 f6 b2 ?8 r5 d2 o( c! w
木马类型:木马下载器 ; m2 C6 F ]9 I( @9 ?/ b) E$ N
受害群:30万
/ R/ w8 I7 N f3 E/ ~* a
1 J' `5 ?- J' y& U8 j( A3 f. Z$ H y木马名称:Trojan-PSW/Win32.QQPass.arz 6 x( d# f/ L9 `/ b9 [, B" J! Y
木马类型:盗号木马 $ a* Y8 G$ C. ^1 ~0 `
受害群:28万 g/ `+ r: [6 C7 F, |
6 F' z& ^2 N1 `
木马名称:Trojan/Win32.OnlineGamesT.ms
% W7 [4 w M L* V1 K V木马类型:盗号木马 , [2 V1 N3 j/ g, i! F
受害群:20万 p) j% W* ]5 ^6 a
4 I; A$ J0 f$ U木马名称:Trojan-Downloader/Win32.Small.hmk , u! `/ g) R( c0 x) s {7 A9 d/ Y
木马类型:木马下载器 + l) K! k1 u; I2 @' I# b
受害群:15万 |
|