返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
* S  t# P5 i7 @& x; ]$ `' R1 U3 T  `/ f; w& o% X0 ?

" C( @0 Q/ }# p& p. b; k  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
. O0 ^. \8 h8 s- x8 k$ R3 E0 D8 H, Q$ G
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
. k9 Q0 B; J7 t: B  ^
: z9 I1 s2 O/ Z' u这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
/ h9 b) Z: U1 F6 ]; ?. m/ O- c, S0 x6 q2 ?% F
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 1 H: Y  v6 u3 f+ Z1 g4 Y. z

% X. e7 c" ~2 ]9 N& r
3 N1 V! U* ~6 j8 B( ^: i【重点木马播报】 & q2 J. u; D  ]) T: |
3 `/ L( D& w, ^+ \! l; B, b+ l
用户群基数3千万 " `- o) E' j0 c) w8 i5 W0 C! E

* e4 e2 S& ~0 l: R) K! w( B木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 6 H+ _5 z+ U$ d
木马类型:盗号木马
9 n  o1 I* @# E) y* c- t受害群:541万
' Z) Y3 m3 c1 I+ b- A$ c8 O, V
& L! P% r# Z1 b# F$ t木马名称:Trojan-PSW/Win32.GamesOnline.gx & J. W( r5 a! O$ R6 U, Z
木马类型:盗号木马 - e" g3 i+ U; ^; b+ t1 L8 b
受害群:95万
7 G: F9 {4 a& n, n
5 K& v8 K3 r; _5 }木马名称:Trojan-PSW/Win32.Nilage.bxf ! n- D1 ?  z' o- I$ m
木马类型:盗号木马 # [, [. e) r9 A: W9 v! L: V# [
受害群:56万
% k# n# ^2 a/ p. ^) ^' y6 U; w: E) O7 l& C! H
木马名称:Trojan-Downloader/Win32.Agent.hlb ( m  Z: }* Y( P: A2 V! Y
木马类型:木马下载器
% b8 i! J, k1 y/ P! c受害群:30万 . t5 Z! ?1 a7 j

, _, y6 n( i: J2 q4 r( d5 M木马名称:Trojan-PSW/Win32.QQPass.arz
2 s3 t5 m8 {4 P# t% V! ]6 g1 l: ?- [木马类型:盗号木马 9 t. G* G6 T, g% k  N8 F' z
受害群:28万 . e! S2 T1 l8 x" i9 p4 a+ |
, e: R( s  T! E% y  D' R" X& g
木马名称:Trojan/Win32.OnlineGamesT.ms % J2 g9 F' `& U
木马类型:盗号木马
$ ?& h9 d0 W$ k( z+ ?; O受害群:20万
' z& Q$ |. x8 x' a, c. G: ?$ G
& N" S6 W: W# m% s# N% E, K8 C木马名称:Trojan-Downloader/Win32.Small.hmk
# F+ k# ]. z/ G% M' S. _6 o: q木马类型:木马下载器 ' V1 x. I8 d+ a# w3 p4 z1 C2 g
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: