 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
3 }0 l7 ?$ X0 ~' o
& M5 _, a9 {, V7 }8 k* f W6 b9 m" _: Y( }" _7 ^+ n; j; Y( E
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
4 q! F6 l$ y: i1 |6 _0 L0 {& M- e- v- c) ~- q# i1 ^
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 $ J# {. o% M8 ^5 w
4 Q @* k1 c7 `. {
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
$ J; y' n# J3 V7 t, `) b1 G- O$ b; W( M& q$ O2 N4 q
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
$ n+ i1 p& |% y$ F0 o1 g
1 V9 u9 G; z) c" w" k
! s" i4 s* P7 p1 X0 p5 g【重点木马播报】
7 x5 B% A. H$ r. y$ c/ Q& G: q9 R% ?
用户群基数3千万 : I) z" d+ O3 }
0 i( z( ~: a9 c o9 Q7 [7 ]' _木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
, s5 f3 E2 \) y# D" d# p# z: N3 |木马类型:盗号木马 g7 Q7 j' _" { ^: z: D, b
受害群:541万
3 d6 l/ `6 s5 n0 I/ \* w' N9 ?
! o( ~5 S5 Q* }木马名称:Trojan-PSW/Win32.GamesOnline.gx
% P0 N# X+ c0 S# g6 c9 e木马类型:盗号木马 ) f! b! j r0 R& x; x4 r
受害群:95万 L/ F2 }: ?1 J7 D& C, T1 n
2 K I5 R6 R( Z1 B
木马名称:Trojan-PSW/Win32.Nilage.bxf
0 d1 |* A+ u# b" B4 o6 O木马类型:盗号木马 4 ^! e' |' I1 S, C: _4 S; ~
受害群:56万 , H/ p* J) C- u, [. J
" {3 a- B4 D+ W- n1 z木马名称:Trojan-Downloader/Win32.Agent.hlb 0 o, h1 k0 O6 O* i( M2 w2 Z0 i9 p! k
木马类型:木马下载器 4 a6 p0 g3 E3 H) R v' e
受害群:30万 I" k5 m9 o) N0 ^7 L1 x3 t6 \
1 d9 C% u8 @1 h: ^# H3 H
木马名称:Trojan-PSW/Win32.QQPass.arz
8 }! z' J1 i' t1 u3 B& R: c木马类型:盗号木马 / H1 k$ t8 o* \: J8 U2 }
受害群:28万 ' y8 n1 V6 G- B% M: G
9 \+ l" b) _/ M/ A木马名称:Trojan/Win32.OnlineGamesT.ms
- u! `) x1 V9 X/ w: ~木马类型:盗号木马
: o6 H2 q0 Q6 ]7 |受害群:20万 + u* S6 _( Y1 Q3 J
% G6 l1 @! E I9 U- C) f4 f木马名称:Trojan-Downloader/Win32.Small.hmk
5 i% B7 o4 Y! A, ]6 g- U3 c木马类型:木马下载器
! `+ N; T7 R$ A受害群:15万 |
|