Board logo

标题: 360安全卫士01.24第四周木马播报 [打印本页]

作者: yrez    时间: 2008-1-28 00:29     标题: 360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
& [6 {. A  n: U0 I0 B9 j6 [* D- t. g  G. v' A" h3 j

) z" E( y+ u! h9 `3 B* T# b. f  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
8 H: [8 g0 V" I0 p% H, D, a$ z7 G* v$ H5 A" n
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 5 c, B3 O% k/ S5 f- o/ ]
* R/ q7 t8 g  a9 G2 T  t" ?
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ) p3 |+ j. y$ o1 n6 b

+ _" s7 M* R6 J- {0 E  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 8 d- X' J0 O; K% I5 p

- q8 _8 z: ^4 P% V$ s1 x6 L
& Z- `5 S1 }" t【重点木马播报】
2 H# |8 v/ I/ l" |8 G: _; z
' n: f5 }  `. ^9 t  r用户群基数3千万 ) q; N9 _6 ~  W4 X. u* Q9 H

: z2 P+ c( i9 a- V. S0 g. B木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 # c) _) O. `4 t2 r$ ^
木马类型:盗号木马 $ o$ E0 r* E3 m
受害群:541万 3 m( D2 B* [/ L( t, `$ _# {

! i5 z9 H( Y/ O2 I2 v木马名称:Trojan-PSW/Win32.GamesOnline.gx   G; \1 B9 V: g
木马类型:盗号木马 ( o% R7 a2 x, m! N+ X: u$ q
受害群:95万
' N/ c; m& S' v( X! L, U
+ ]* z+ Q" q2 A( k$ T木马名称:Trojan-PSW/Win32.Nilage.bxf
3 j) i) [* e. \; q) U4 V" k木马类型:盗号木马
0 l7 F1 @5 ]  t: {7 z  F5 c9 F4 i- c$ ]# c- @受害群:56万 9 S4 T  O# t* Y7 Y8 V# {8 r
- @) J$ b2 q4 v/ P8 _
木马名称:Trojan-Downloader/Win32.Agent.hlb
8 [' e% |  m. Y9 x5 O* r5 n木马类型:木马下载器
3 Q1 ?; {% X+ r受害群:30万 5 g' M6 V5 q4 w3 x5 C
$ R2 o" L5 f+ E/ R0 D: [( |' h6 C
木马名称:Trojan-PSW/Win32.QQPass.arz 7 }4 |( H8 J1 J' K( B$ C
木马类型:盗号木马 / z+ ~% a9 Z1 B7 N$ E7 R+ z( U
受害群:28万
$ N& ^8 _9 y7 R7 G- M( m9 r( R$ g+ [  [4 m0 j4 y$ I$ _
木马名称:Trojan/Win32.OnlineGamesT.ms " r. [# Z& ^0 f2 x% Q% f3 G
木马类型:盗号木马
: d$ I5 ]* M9 b2 p. C3 H1 L5 E受害群:20万 1 F& X7 F7 z: p' K" ?( t: `

, ~0 w2 e5 j; x: E木马名称:Trojan-Downloader/Win32.Small.hmk
# _) |- X+ J1 V5 m木马类型:木马下载器
" f; J; u8 N, W0 n6 `受害群:15万




欢迎光临 捌玖网络工作室 (http://89w.org/) Powered by Discuz! 7.2