返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 / k0 [" G) I; ]- h6 O! I
& H; m! M1 s2 y# q, F. v
+ ]- f- E0 e% W5 F
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 4 o' L* d! O" F6 k, u7 g) b
/ R' o- m& t- _3 }
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
+ ]$ M' p, M8 F( H% ?* ^
1 @/ r* ~. M- l, S( T这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ( [$ P4 Q: ?: {( s$ f% _/ \
6 |4 b$ C, {  U8 Y% P
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 2 x& t$ Z& K; _

* P3 J% ~  F3 Y" [& e3 P" K0 Q3 r) D7 k2 s( |7 `7 v
【重点木马播报】 ! n, s1 @7 v) Q: \2 Z( Q+ q/ f2 c

4 A+ s. E9 Q$ R用户群基数3千万 & d( U1 f6 C; M5 @8 U. |* A# E
0 u8 o+ K/ c% o+ V
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
1 f/ u7 S5 k4 q8 s" F木马类型:盗号木马 ' U8 M: M$ y' h7 a2 |! x$ b; ]. R7 y
受害群:541万
5 G, B  J5 s2 a
% J1 r! ]; ~  N; U& S- l' O2 l木马名称:Trojan-PSW/Win32.GamesOnline.gx
% \+ J2 a$ M1 T: H: L. a木马类型:盗号木马
+ Z' ^% J' O0 H$ t* y6 ?5 a受害群:95万 9 A8 S) x4 _$ u3 O; J  C& a

8 s( S# v' h0 E( D) e9 r8 H. f木马名称:Trojan-PSW/Win32.Nilage.bxf & G, W) z( @* S+ \1 \+ _
木马类型:盗号木马
/ }( \, A. s% N4 p& S受害群:56万 9 j: K8 O/ @# j4 B2 J

0 j- E% P& k) O木马名称:Trojan-Downloader/Win32.Agent.hlb + g  F. B$ c. R% i. C7 J7 k
木马类型:木马下载器
- K+ v/ b/ c- d. p0 N受害群:30万 % M5 `) q3 a6 r/ j

0 {' Q0 V0 o0 L8 ?木马名称:Trojan-PSW/Win32.QQPass.arz # n/ R  r; O3 T% z# _9 o+ o8 r0 Z' [5 C
木马类型:盗号木马 ! J2 g) ?* C- k; t! H7 z$ |
受害群:28万 ' }. B# n! ]1 J! I5 ]! v

0 A$ @) v# r" U: H木马名称:Trojan/Win32.OnlineGamesT.ms
. s. J. R, A9 i5 p木马类型:盗号木马 6 G& [4 m" P& N& ^8 c/ A" ]" n
受害群:20万 & e& e4 ]; q# R# G5 P' m1 g

" i2 N# @' T/ C1 z: ?/ ]木马名称:Trojan-Downloader/Win32.Small.hmk ' t$ s" w& y! M1 ?4 c
木马类型:木马下载器
6 w- w. i# |, t3 @受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: