|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 3 G A. L4 e0 f; q3 S
; S- h" f; q8 p. ^, d0 t8 e" D
$ _" Q/ |; P9 i4 ^4 y4 @- C) X1 z+ ^ “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 $ v4 W8 R6 U& z# v+ d, f
# a( v: B% @7 ^# w% i; @/ i
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 & m- O# x% W/ s
, l" T7 a" i* b- m这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
: `- i; [; b5 \8 \, `, @: _2 D+ |
# k' J" `$ g3 |& s 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 * T) ~) U! y; s, B: |
) s* `/ H1 |% }$ l- d
9 Q: {9 S0 ?" b! t; j w3 R) n4 |【重点木马播报】
7 i2 G% W% o/ t, A1 T) C* { o( _1 z8 [8 C
用户群基数3千万
; w& x5 }+ R& m* P5 F8 u& x7 a5 a. }' A
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 + B% i% _9 b( ~3 S
木马类型:盗号木马 % ]: \) b& N9 `
受害群:541万 , \' z; |+ J5 @0 Z
1 A3 C* N% T9 p/ z
木马名称:Trojan-PSW/Win32.GamesOnline.gx
1 l+ H4 K2 l& v: z/ T2 @木马类型:盗号木马 ! g; k5 g& ^. Q8 ~( a4 x/ R
受害群:95万
3 z6 h$ U) C2 t6 }# R9 V- [
" A6 ^( Q& C. L1 m9 W1 K# X1 i; E木马名称:Trojan-PSW/Win32.Nilage.bxf
/ q2 u* C i- C: y' N1 y1 a/ t: O木马类型:盗号木马
+ j4 g: K( w9 N i/ P- y5 _受害群:56万 9 b& l7 K7 Q: J7 j% g" Y) p' R
. Q+ [+ q' R' _ }' [
木马名称:Trojan-Downloader/Win32.Agent.hlb 6 f2 A- {# F3 N6 a% Q9 K
木马类型:木马下载器 , `4 {% ?- s5 a! T1 z5 P
受害群:30万
. J6 i& y0 J0 E. Z8 V6 ?; {0 s# J) \0 J+ }- y
木马名称:Trojan-PSW/Win32.QQPass.arz
$ |0 \& I4 e7 X+ N木马类型:盗号木马 ( U7 y4 \" L$ t8 y7 s9 V$ z
受害群:28万
8 E9 ], R& v( t* l9 i4 o. a, f% l9 h1 a0 [0 t/ w) ?
木马名称:Trojan/Win32.OnlineGamesT.ms : S+ w5 c$ E' Y# i* O$ t
木马类型:盗号木马 0 p* \$ q% B5 q9 L: @- v% l
受害群:20万 % ?' y ]% s2 e# w" J
& V- p# I* b' p8 ?7 ?4 h9 m$ \" D5 Y
木马名称:Trojan-Downloader/Win32.Small.hmk 2 x% X# O% j# [3 y
木马类型:木马下载器
# n# [' p! p6 h' W& c受害群:15万 |
|