返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 4 K# h/ R, b+ d1 Y( Y
# ~0 L$ k, R5 \& \1 |
- i" ]+ _/ F7 o2 K
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ U1 S( e5 m5 V! b, o. I0 W9 f. G( q5 j# i& |
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
3 t) {8 M" p: @% V" \
& b- v' b! T( A0 o4 E2 y这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 . @3 I, [/ N& E4 ]4 J) t( f6 o6 _# O
9 E  ]" q; T) z. ]* H8 c
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
. ~& J# G- L. c8 G% L( A9 p0 \6 w# B# I. L
1 k9 h9 U9 T1 [& \/ c$ B
【重点木马播报】 , m; [' x/ h3 q
/ [) M7 V$ U$ f( p7 r: ]
用户群基数3千万
! P& E8 I2 x+ [
& M, b  ]1 T( d5 g6 a6 S& g% T2 m" l木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
! h. z+ M0 x; ~, t! ^" [. o! p木马类型:盗号木马
# H' u& F, }% k受害群:541万
" O& R5 A7 H  S9 X" W" i8 ^
4 O, b; d% ?$ n4 k6 [- K' o$ |木马名称:Trojan-PSW/Win32.GamesOnline.gx
  u; U9 m4 w/ C木马类型:盗号木马
- ]; ]8 _, b7 y$ g受害群:95万 ( M8 Z+ a7 R5 N! a( p5 e

) s" g, `2 Y0 j4 [' a; R木马名称:Trojan-PSW/Win32.Nilage.bxf
  g8 a3 g& q# g6 T4 C8 K木马类型:盗号木马
+ y3 M* @/ ^0 |9 T# g7 y受害群:56万
) |0 P9 N5 b  U- M  ]  B- ~* a& N" T/ c3 G% R, s
木马名称:Trojan-Downloader/Win32.Agent.hlb - \2 E& Z1 b8 Z' L/ y  m
木马类型:木马下载器 $ M/ z1 E, X; X9 x
受害群:30万
3 v# H7 k! c2 u1 `: H4 Y
: D% f1 e2 _- A' }" T' _+ @) Z木马名称:Trojan-PSW/Win32.QQPass.arz
( W5 [7 Y( P$ y/ Y木马类型:盗号木马
/ Z7 R: K# z& V1 o- H9 Y: ]受害群:28万
5 S4 H3 u7 E8 g, ?5 h' b( L- L% x. _- @! B4 p
木马名称:Trojan/Win32.OnlineGamesT.ms
8 E6 c2 z  `) k2 R" U木马类型:盗号木马
# h0 |! a5 z' W4 m7 [受害群:20万
% \; r! I8 E$ P& C+ i9 e
+ y1 G- T  `" f" L3 [* D! H木马名称:Trojan-Downloader/Win32.Small.hmk / n2 v: M# s2 ^: d7 N7 {( q
木马类型:木马下载器 3 j: F( p' y1 w8 `7 R1 C) D" P
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: