|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 [) {& w2 X* a; ^
0 F5 R# k& N0 I" [. [& r4 e0 g V# Z2 ]* X& s3 x
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
/ H) [2 m+ j; ~; P( {. P; p0 S, j, m6 h! c7 `5 c: f
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
6 J. i9 D4 S0 Y- t. \- l% x+ Z7 j- B) g+ s
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 , k0 s/ E( u) m
7 l( X1 J1 e1 a" Q5 ]0 N7 s 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 + ~7 x9 b8 q. C' l
- |& k# ~" s! F* R+ v* E: O$ h0 E1 P: o! [
【重点木马播报】
0 G- _/ b& p: Y1 r3 D/ R- \8 j+ A' L$ B/ Q+ ^% K) P# u" U* T
用户群基数3千万
/ ?- \( ~' N3 M+ m( G4 Z0 W" a9 E
+ @" F% e2 V; L/ Y3 I木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ' k7 @5 _' I% M2 Z6 l$ _
木马类型:盗号木马
2 r$ ? U) ^; k4 @3 [受害群:541万
: h; S, n; y O- |- ~, x9 `% T# M$ d3 K: X
, E3 h8 w M: e6 f; B3 d/ k) f3 T木马名称:Trojan-PSW/Win32.GamesOnline.gx
* a' E8 c( Q. l木马类型:盗号木马
, h# l, G3 Q/ t A# n. v+ q# Q受害群:95万 ^7 P3 B7 }! I4 @
8 j8 Q$ p$ t# z- v8 v8 c) H/ n
木马名称:Trojan-PSW/Win32.Nilage.bxf . c9 P X8 W5 }4 Q$ Z
木马类型:盗号木马 9 [! ~8 L, u0 y) D' f+ B( T
受害群:56万
8 N3 {1 L: l; j- R* m1 x H3 n0 h8 O5 v) _2 ~) D
木马名称:Trojan-Downloader/Win32.Agent.hlb ) a* W/ K9 I8 F
木马类型:木马下载器 + U8 G G: z }% Q
受害群:30万 3 |6 S. b6 @9 ^
0 H1 w8 m$ |6 f# {2 I木马名称:Trojan-PSW/Win32.QQPass.arz ) p, E/ M8 M8 ^; ]6 p% n/ \
木马类型:盗号木马
3 }0 U2 c2 S: O! _1 S/ X3 S" i受害群:28万
% s3 S) e, `, X# g. E) O2 _. m/ V6 C$ b$ n
木马名称:Trojan/Win32.OnlineGamesT.ms 4 Q. t& `4 L6 d$ w/ s2 Z' g$ {
木马类型:盗号木马
+ S6 y! W p3 ~6 i: B& S4 `受害群:20万 0 M; p, E# X( y( S+ n
( ^1 }/ H7 v. S) h木马名称:Trojan-Downloader/Win32.Small.hmk ! P2 \% ?2 O5 E
木马类型:木马下载器
3 p- j1 C0 y7 w+ j4 o: n受害群:15万 |
|