返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
8 D  n2 _  c- F/ D8 w$ Q3 E3 {& k
0 X9 P& V& i) b5 r" U  m6 e/ U( M% T- ]4 y/ z
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
) C; V3 j9 Y1 i( G/ T/ J
  G; {9 o" d/ ]# y  u: q  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 + K& J/ @# v) w8 f$ y( ]
. e; T# @; [- s7 L
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 n! d+ a( J3 J5 c
( ?/ ?& `, H  p4 m9 M. n+ i. L# a  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 2 _7 y3 k% k6 C  U

# ~  N; P1 Y5 C- ~' U3 ?5 Z$ o# T/ G9 m" E7 u; g1 L
【重点木马播报】   l3 h3 W% B6 r6 S- {( u

* r; s1 f& t9 D. V" M用户群基数3千万
* A8 V1 W1 A) w2 Q" k5 a
% M! m5 O" U) H2 E9 e0 U: n木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ m( @6 `: W! Y" X木马类型:盗号木马
8 T5 n3 e, l& ~' B8 f& y受害群:541万
1 W1 j8 S  L6 U" n9 N. Z+ s* S& K, @+ i' r) ~4 s: b: i9 T
木马名称:Trojan-PSW/Win32.GamesOnline.gx ) X6 n: ~* F+ j, |
木马类型:盗号木马 . n* ~% J; Q: p. F7 H' y
受害群:95万
8 q. e) l6 j/ @% ]& R# ^3 r0 @' S+ B+ C
木马名称:Trojan-PSW/Win32.Nilage.bxf
9 v) }' ~1 t  ~" ]0 F木马类型:盗号木马
, j+ y% x6 Z2 l1 k3 `/ z. O' o# I受害群:56万 : b, \. |, S2 K+ W7 r$ ~
9 q' }, c$ h; ^; C  Z4 Q: P8 ?
木马名称:Trojan-Downloader/Win32.Agent.hlb - Y: I7 f1 P; X7 K" y
木马类型:木马下载器 . [  W7 x: v* D- N3 ~5 v0 y
受害群:30万 ; m: P7 D% S: s1 {+ i8 z* P
' E! J/ a5 ]- j: W
木马名称:Trojan-PSW/Win32.QQPass.arz
' {6 t5 A3 o* z4 q$ T木马类型:盗号木马 ( `( {6 w( N6 }  u- h* Q( ~: ~
受害群:28万
5 \0 ]# a; _6 ?8 v2 A/ u+ q- y# L
4 P! k- m0 [& R2 I, M9 M5 e+ a( f木马名称:Trojan/Win32.OnlineGamesT.ms
! o3 `& w, t! P- q木马类型:盗号木马 : ?) Y1 g, z( y1 U4 b. [7 T$ t/ d' L
受害群:20万 ! b4 ~! ?( p* V! I

9 x) ]. c+ N8 U# ]/ c木马名称:Trojan-Downloader/Win32.Small.hmk 1 ]1 n0 B! F- r5 \  l
木马类型:木马下载器 ! j  I$ E2 P6 G( J* {& U, q
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: