返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
" r6 [+ J( }$ X$ S6 c1 H( Y$ e7 @% r# y0 Q* ~/ E8 Q* F' y' [

$ }# s7 m. s! v  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
9 g2 A6 c. i+ u. A
, @3 C/ w% O+ M- u# Y, a  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
# }) A3 {7 g! S3 a- |& Q0 N1 L5 P& y! F) }- @( d! G
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
) z. w; H/ J+ D: A, W3 @, A* k! K
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
  H& ]& s0 F- F
9 K. h( |; F1 O) ^7 x% {- s  g
% G/ O* T7 L8 h9 p# l【重点木马播报】 2 ?/ g! M4 T6 J9 K
' Z. g: Z  @  Q
用户群基数3千万 , Z! A" O9 A1 B; j# o
3 n$ l) a4 o2 P4 \
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
! W$ a; z$ m$ X1 P木马类型:盗号木马 ; v- ^) ~$ J* A- M8 A- g2 l6 R6 p
受害群:541万 : ^5 E$ ^/ B/ U

' O  u, [# R' ~1 ^8 \) p木马名称:Trojan-PSW/Win32.GamesOnline.gx
5 [/ s# w& y- Y- n9 T! g木马类型:盗号木马 * r8 e/ R' D' I' K# t# U
受害群:95万
! M5 e' a9 J: B" f
) C# z+ l# [: [3 Z- k5 i' k& o木马名称:Trojan-PSW/Win32.Nilage.bxf $ ^" w( y6 d0 C9 J+ E* ^
木马类型:盗号木马 & _) a# d1 j4 w7 b
受害群:56万
  ]  c6 ]$ v3 o5 q: @% \: A; }9 o) X9 d' B. Y
木马名称:Trojan-Downloader/Win32.Agent.hlb 3 c# c* X$ O! A6 y6 c
木马类型:木马下载器
$ Y4 ^9 ?6 T) w. U* g) a受害群:30万 9 L. N* @5 V( C; g
! X8 S# ]( b* b0 i$ i6 E$ y# q% b
木马名称:Trojan-PSW/Win32.QQPass.arz : h, [  h4 ?; r  r" z
木马类型:盗号木马
4 }3 k4 t) n. o+ H& ^受害群:28万
& C3 f# y/ \0 e. n* A* L$ u2 v5 `2 O( E# p
木马名称:Trojan/Win32.OnlineGamesT.ms 1 T4 h, k0 v+ j6 \
木马类型:盗号木马 1 u5 z0 i/ m9 u, h
受害群:20万
" M$ \1 x9 I3 Y4 f2 Q
7 l+ J5 L8 i* E" r3 K木马名称:Trojan-Downloader/Win32.Small.hmk ; j, z' v; k" B$ n6 M: I
木马类型:木马下载器
3 o$ m" ?8 E/ x8 |( \受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: