返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
# Q5 G- ~! ?& f3 z7 w
, W" M. n) l( |0 y$ F5 B0 O
  @0 _- f9 h* ~! }3 x* O8 G  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 . N; {/ w) I6 t4 I# Z- Y7 A+ d
: f$ I5 i! o% s4 M
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
( A6 i% D. ]  S. _+ T" G0 B8 o- s7 J: G3 |
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 # i( f' J2 l5 @: O

9 y; E/ ^8 \) F" G3 V& S  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 9 O9 k' K3 D( t9 ]
* D2 m, [- Z1 B9 k, G

+ k4 m4 t  X3 ?; v' W【重点木马播报】 0 |5 D; H& O5 o( o) ^

! [. t  W% i/ {' L8 N! e7 y用户群基数3千万
# c: \, }" J6 S
( X5 V! s# i. {, X) E$ r木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 : U4 d2 S. y+ `1 s, @9 x
木马类型:盗号木马 % {7 Y7 M7 k& B$ ?7 T0 ]
受害群:541万 5 k# x6 [# l5 Q  D

% [& G8 e1 K: f5 `8 I木马名称:Trojan-PSW/Win32.GamesOnline.gx : P6 S! a- Z! W' L7 e
木马类型:盗号木马 ! X  T  D+ i3 `) t* ^
受害群:95万
3 i) d; ~% j) t' G3 k5 g; l
- V# H, [4 f4 E/ J( ^4 k% D3 n木马名称:Trojan-PSW/Win32.Nilage.bxf
( d+ ]9 _9 W) y" ~, \木马类型:盗号木马
, e& D- z2 H3 m2 u0 J受害群:56万 2 D6 C. G* S) `+ l$ u

" p, f$ Y" y* W7 R' G9 Y5 s木马名称:Trojan-Downloader/Win32.Agent.hlb 2 X$ @. B; a! z: A# A9 t7 y7 z$ _2 ?
木马类型:木马下载器
7 W/ U6 ?& T  G+ L8 v4 W受害群:30万
* [8 V+ n% k$ o6 Z1 u" J" `
$ b  y0 B: N) C木马名称:Trojan-PSW/Win32.QQPass.arz
2 G4 \, A' k. B( k  z2 F# L木马类型:盗号木马 0 d6 R- B: J" {( \5 s% b: ?
受害群:28万
( q4 t* ?" D4 T4 m( r
: p! a) G: M0 |2 ^" C" n木马名称:Trojan/Win32.OnlineGamesT.ms ; f8 Q, @, {7 h8 f8 A; r/ ?+ j
木马类型:盗号木马 5 v# @7 V9 C* q7 L& w- k' \$ G6 l
受害群:20万
! l( V$ V4 A" |* L1 Q! Z, F" q% [8 j$ [! K5 P1 |
木马名称:Trojan-Downloader/Win32.Small.hmk
& Q/ M, p$ z/ j* m3 X4 p木马类型:木马下载器
$ ]8 D- W4 `3 `% q受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: