|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
8 D n2 _ c- F/ D8 w$ Q3 E3 {& k
0 X9 P& V& i) b5 r" U m6 e/ U( M% T- ]4 y/ z
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
) C; V3 j9 Y1 i( G/ T/ J
G; {9 o" d/ ]# y u: q 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 + K& J/ @# v) w8 f$ y( ]
. e; T# @; [- s7 L
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
2 n! d+ a( J3 J5 c
( ?/ ?& `, H p4 m9 M. n+ i. L# a 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 2 _7 y3 k% k6 C U
# ~ N; P1 Y5 C- ~' U3 ?5 Z$ o# T/ G9 m" E7 u; g1 L
【重点木马播报】 l3 h3 W% B6 r6 S- {( u
* r; s1 f& t9 D. V" M用户群基数3千万
* A8 V1 W1 A) w2 Q" k5 a
% M! m5 O" U) H2 E9 e0 U: n木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ m( @6 `: W! Y" X木马类型:盗号木马
8 T5 n3 e, l& ~' B8 f& y受害群:541万
1 W1 j8 S L6 U" n9 N. Z+ s* S& K, @+ i' r) ~4 s: b: i9 T
木马名称:Trojan-PSW/Win32.GamesOnline.gx ) X6 n: ~* F+ j, |
木马类型:盗号木马 . n* ~% J; Q: p. F7 H' y
受害群:95万
8 q. e) l6 j/ @% ]& R# ^3 r0 @' S+ B+ C
木马名称:Trojan-PSW/Win32.Nilage.bxf
9 v) }' ~1 t ~" ]0 F木马类型:盗号木马
, j+ y% x6 Z2 l1 k3 `/ z. O' o# I受害群:56万 : b, \. |, S2 K+ W7 r$ ~
9 q' }, c$ h; ^; C Z4 Q: P8 ?
木马名称:Trojan-Downloader/Win32.Agent.hlb - Y: I7 f1 P; X7 K" y
木马类型:木马下载器 . [ W7 x: v* D- N3 ~5 v0 y
受害群:30万 ; m: P7 D% S: s1 {+ i8 z* P
' E! J/ a5 ]- j: W
木马名称:Trojan-PSW/Win32.QQPass.arz
' {6 t5 A3 o* z4 q$ T木马类型:盗号木马 ( `( {6 w( N6 } u- h* Q( ~: ~
受害群:28万
5 \0 ]# a; _6 ?8 v2 A/ u+ q- y# L
4 P! k- m0 [& R2 I, M9 M5 e+ a( f木马名称:Trojan/Win32.OnlineGamesT.ms
! o3 `& w, t! P- q木马类型:盗号木马 : ?) Y1 g, z( y1 U4 b. [7 T$ t/ d' L
受害群:20万 ! b4 ~! ?( p* V! I
9 x) ]. c+ N8 U# ]/ c木马名称:Trojan-Downloader/Win32.Small.hmk 1 ]1 n0 B! F- r5 \ l
木马类型:木马下载器 ! j I$ E2 P6 G( J* {& U, q
受害群:15万 |
|