返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 : }! O; u# }2 I$ B* I) A0 x3 v: L

7 a+ u7 J# F! Z3 [: A2 ?. T; Q4 c0 O" r9 |" D- {7 m
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 6 [' m; `% P& A5 z9 l8 b  c$ w- E
6 |5 N& o2 W/ ?+ t' [, J) Q
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 0 D9 m2 [. Z- r! @3 V
8 o2 j$ R. U+ Y% C; o0 O
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 . R/ A. [/ [+ W3 J3 ]( L% k2 q8 h

4 ?8 b5 T! ]' x' I; w  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
( B4 ]! g( l# z4 p# W* M! z' t6 S0 }$ j9 h+ x! I

) H9 a* m0 T! o* w【重点木马播报】
- o) c; B6 X3 S7 F7 ]. @
5 p* b6 }3 O: A用户群基数3千万 3 l( s9 J; Z% z$ {

# T( t/ V, d( K: d$ }. Z- s7 i# O% d木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 . o% b* p0 h) ^( m- L6 G
木马类型:盗号木马
% V8 m1 t$ @# }& G受害群:541万
/ L1 F3 W; {) y% }; `( Z
$ v( h% y, L( N3 Y4 n5 Q# m7 H木马名称:Trojan-PSW/Win32.GamesOnline.gx
8 d" ~; m4 p- w! R: H1 I木马类型:盗号木马 : l6 B, V( O3 G3 X9 y8 M4 y7 i* j
受害群:95万 : X" y( R7 C6 O+ ?1 `

% Y, T: _; X* i3 B+ {, F3 s' A木马名称:Trojan-PSW/Win32.Nilage.bxf
6 k5 e+ s- O  {7 `$ t木马类型:盗号木马 2 x6 L& i; K+ Q* Q" T7 w
受害群:56万 0 X/ e* k3 w3 l: w* C

. z* x$ x$ ~  k" H: ^2 E' f木马名称:Trojan-Downloader/Win32.Agent.hlb - z1 ^; L7 G. O) x% P. d
木马类型:木马下载器 ) P0 |# m, s! o6 ]& y( E
受害群:30万 ' N; i9 }! G) T5 K& m+ }

. X: K9 Q- v$ M$ D+ z木马名称:Trojan-PSW/Win32.QQPass.arz
5 ^9 z2 V8 W0 G木马类型:盗号木马 # r6 ]( W" W8 P- Y  v1 a
受害群:28万 ( w$ t; f! C# s" t% P# l2 f! d* C

/ v( z  D- ~) b' g& H3 a  {木马名称:Trojan/Win32.OnlineGamesT.ms 5 V! X2 w. T6 F0 Y# H; `4 F
木马类型:盗号木马 9 J/ N5 i! u9 |' i7 z1 k
受害群:20万
# f. f9 W' D5 o; v' n! p9 P! n6 }% i' E" i% b
木马名称:Trojan-Downloader/Win32.Small.hmk ) Y6 o! W( |; Y: b. d8 C0 t
木马类型:木马下载器 5 s; n( J1 l. E% R/ ~
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: