捌玖网络工作室's Archiver

yrez 发表于 2008-1-28 00:29

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
4R{YS/L$S+b
M6ok4S[&R
%bhp!c3[7_E   “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 y1KcQ:sdEB
oc)I5Q_HEv
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
)E)?#n w:p.Uu
nsY#T,Zw3} 这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
%D{ W7Th TF
@*c*jfv&Y9R0[   360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
2HJ:PV/l
4jT x?;zx buUv^fr7b
【重点木马播报】 E5Zc(Ay*WG@{

^At6Q9Y6b-u k 用户群基数3千万 (\2TJULv mPf/K(d k

5tIy,g W*Mk:CI$P 木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
u p#u vyc 木马类型:盗号木马 K fu;L(L j-z t!s
受害群:541万
_eQ5I~#pt!zcK.Y
!G$o4hdv.J9h}"Y 木马名称:Trojan-PSW/Win32.GamesOnline.gx
&c:P T1F5u](S 木马类型:盗号木马
P U#n4g _d 受害群:95万
9`+JIf:n(c-d N%vbo Q;O,J:W"jni R(z
木马名称:Trojan-PSW/Win32.Nilage.bxf
|Z}rswH4~ 木马类型:盗号木马
1[pkl9q wuR 受害群:56万
,r PyK Y m_2i Z"~d V6D y K HF
木马名称:Trojan-Downloader/Win32.Agent.hlb -r OXoY p
木马类型:木马下载器 _z_:M3ca6?
受害群:30万
H"EJild2c
O#y DuVWw1pZ 木马名称:Trojan-PSW/Win32.QQPass.arz I.i'`a&o:}/M
木马类型:盗号木马 ydI`_vV
受害群:28万 ;Y'A0d]yHG`
}I}7\ov-{
木马名称:Trojan/Win32.OnlineGamesT.ms
BkJ)g` 木马类型:盗号木马
@^hfF#u0F%q;E 受害群:20万 TeP/]2f8Y

*K1}'T1Y I%X0j.I-^ 木马名称:Trojan-Downloader/Win32.Small.hmk P$yD#Sa#P3tiG!T/i|
木马类型:木马下载器
&T uV:n8gP ~py*D 受害群:15万

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.