返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
4 S9 ~$ V: t# t3 A! P- J4 C- R( e+ L" I5 P& `0 j
5 F2 {3 ?' A% N2 X
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ; w% ~" T0 r% `) P6 ]6 ?

6 h5 C& ^  U( t1 B- |  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
6 n: A1 o9 W1 E* z7 U$ Q& L7 _( u5 K
& m6 e. u. O7 h8 N3 A/ j5 ?" i' ~/ Q这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + B. @( J$ U/ [9 P: ?" W/ N- ]# P
& [8 `( Q; c2 ~: @2 x3 e7 K, L
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ! ]% B# Z1 V* s+ m1 h7 c- Y! d, T0 l

& F9 }8 |% Z$ r1 }  v# h- f
4 \; W1 S0 d/ e, _" G7 b7 ^5 \【重点木马播报】
- |/ H- I9 z0 I* `8 X; G; ^: o
0 I# a" U5 W' G0 f! E5 [用户群基数3千万
* n* e* ?4 }! ^+ U$ P' N3 e& Q. J+ m2 m! j9 A
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
# d; h6 Q, O1 ~+ g) I木马类型:盗号木马 : u# Q4 ?9 h/ {* o5 z# R' P, o6 |9 h. P
受害群:541万 0 Y) v! M! o! L1 I6 L
5 J/ r" f% j8 m2 I5 h
木马名称:Trojan-PSW/Win32.GamesOnline.gx   ?. Y( p4 E, H
木马类型:盗号木马
( X) u2 R. W3 H% |9 ]  b受害群:95万 ( u" ?  G- o- T: g. n, r7 q

  V5 ^! U2 d- B$ l& a2 n木马名称:Trojan-PSW/Win32.Nilage.bxf
: ~' D/ ?- }6 M' S! U" g木马类型:盗号木马
# W: G5 ]! _  ?( [, G受害群:56万 ; Z! `+ L8 b/ S9 j
5 l2 B3 O- n+ a& |/ S
木马名称:Trojan-Downloader/Win32.Agent.hlb
9 [6 G/ J% |3 x2 }$ @1 G木马类型:木马下载器 # N" H9 X0 Y. N! I
受害群:30万 ) r, a+ s7 ~, M* T. B: [9 t' I7 g

9 A( D  F$ g1 @% Z- I  V. D- L木马名称:Trojan-PSW/Win32.QQPass.arz
8 d7 k* ^! }7 d2 f, i木马类型:盗号木马
7 N6 ]; p+ D$ V" M受害群:28万
) z  @: \+ i: i2 V
0 p+ F! O% Z3 Y9 }' @3 j木马名称:Trojan/Win32.OnlineGamesT.ms
4 \, @# Y; {: R- J木马类型:盗号木马 0 f; B4 h0 K1 ?' C; \6 H$ a
受害群:20万
, I5 P% d% c- r5 [# S: g( Y, ^3 E+ c' I2 C2 v
木马名称:Trojan-Downloader/Win32.Small.hmk
* O# {. z) n9 |, R6 g- y木马类型:木马下载器
/ [2 F( C7 d( J4 s% j. b6 h受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: