|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
1 I2 _0 Y% u1 y
5 Q8 {* ]/ h0 T/ }- Y/ E6 n/ ^5 ^1 I5 U5 S c" C2 r1 }
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 8 N" H# x+ ]' g o# o' D4 x
4 U: y Z5 H2 B q1 C5 W
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
0 M2 q @4 D; a. b6 k; |
3 V) ?7 \0 O2 U/ | @4 y) L这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
( @8 l* Z' K3 q2 {
, ?8 O2 q0 p- B7 ~/ W& O& i 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
* ^7 Y8 K" V$ z; i3 m
1 r' n. f$ Q# u6 o9 o9 C
Q1 e5 s) M& r8 a( A a【重点木马播报】
( [- j! U3 i3 j4 j* \ c$ v& `$ P2 W! I# a% K0 T
用户群基数3千万 0 v! s+ u/ T" E5 j, v1 h
7 O; s$ K( f8 u# U
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; e/ E: h6 E! Q, G+ D9 s7 _+ N木马类型:盗号木马 ! [9 A$ \1 |. y6 v
受害群:541万 0 M/ W: N$ {0 j
# A v" H7 K' M! X, A( d( N. X
木马名称:Trojan-PSW/Win32.GamesOnline.gx
0 s0 [1 c5 \/ ]木马类型:盗号木马
8 e% i8 g0 [( r# X受害群:95万 ) @% v# t. T# G7 j* [/ B
0 D5 E) b' r* O8 A/ Q, k5 z木马名称:Trojan-PSW/Win32.Nilage.bxf 1 ]# P4 D( k' K) c
木马类型:盗号木马 # [* P2 q R! g$ x
受害群:56万 / x$ E5 X) y( ~$ i. G) c
9 d( b9 h0 f# G& y* {3 ]4 z! K9 i木马名称:Trojan-Downloader/Win32.Agent.hlb ! X& r. J9 U) S2 n! r' y. l Q" S
木马类型:木马下载器 ' X/ f2 [6 ]- y! a" Y! |
受害群:30万 % p3 b* R0 p; [8 x2 `) B- }9 D5 h4 n
7 `8 |( l$ c; ` c$ S1 D木马名称:Trojan-PSW/Win32.QQPass.arz : _1 n# x: y8 J; _! Y j# C7 t
木马类型:盗号木马 $ x# k8 |' k, r0 r1 R2 x5 c9 r
受害群:28万
/ e1 |5 |6 A9 [* p+ R* i9 g* C, _) {( S# h, s. t3 H
木马名称:Trojan/Win32.OnlineGamesT.ms # n% W! [9 U4 [: ~
木马类型:盗号木马 ) n% K2 H6 N, K. p; f7 N/ Q0 k
受害群:20万 5 O1 C# Z+ Y! ?
, \: L# B, D) p$ n5 [" d r7 d2 @$ A- B木马名称:Trojan-Downloader/Win32.Small.hmk " ~5 k/ Z/ \' U; W# @- i
木马类型:木马下载器
8 c1 I, r4 y1 J4 S受害群:15万 |
|