捌玖网络工作室's Archiver

yrez 发表于 2008-1-28 00:29

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 )EDw!F4Ru

-VL5M9Ki(RM;S^ b
\+W+z5Ms LC`   “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
;Yl|4Jx5j
a YR6tY/d0A6}$W   然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 s0R5i%g*j5G]
+W/g.aIdy
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
&i'Ge0~5r]8cuq
{f!eZw4J;c-O9ef   360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
4[ B3c@*iJ S
u|s:?`@XVd"B9e$f
z{ \JA8`*N(_YT 【重点木马播报】
G$p#Fyn[&?"n C5W!e g$jE;C*Y [9`
用户群基数3千万
LILJ!hkR/f
,t]"m$]0l5B^-q L 木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ;rb4Gb.zkn] ?
木马类型:盗号木马 o R)R7d0I8b`3c
受害群:541万 E:C4nEeG!s;Y&z c
}i4@AD@/Bhn
木马名称:Trojan-PSW/Win32.GamesOnline.gx [Y$s7_/bo
木马类型:盗号木马 Y$D|Zw
受害群:95万
xr [.` `$cC
K \oyu|l y*K 木马名称:Trojan-PSW/Win32.Nilage.bxf
`&Kf&j|ehtPQ 木马类型:盗号木马
iq7}$H6eU 受害群:56万
F ]+_ }[l!iA
L._-K;}h]!T 木马名称:Trojan-Downloader/Win32.Agent.hlb
,JQ I+a:do$v 木马类型:木马下载器 ? o {[&x}4[
受害群:30万 sSH`tt)_L_
#K@#{H}7K
木马名称:Trojan-PSW/Win32.QQPass.arz N\%yN Pz p
木马类型:盗号木马 1u/_r%~Cm$F6wg
受害群:28万 R L0E;Qo*|

#|,Y/w W@Y~'[S 木马名称:Trojan/Win32.OnlineGamesT.ms ,[;k@d0nu
木马类型:盗号木马
6r%NFf{ 受害群:20万
7sSsc6\*oZ
tEl;f-L m0md X-_ 木马名称:Trojan-Downloader/Win32.Small.hmk g!LvAH ]`g
木马类型:木马下载器
#f"M:Gz"nZwd-C 受害群:15万

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.