 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
* P% i) O% S( [& [" r# e3 ]2 r. ? \" c. P( ~
9 {. _. i {) q0 H. b% _' D$ h “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 ( t% C$ S' D# P# b
- N$ T4 D0 \$ x \5 F 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
1 M1 B! L8 o1 q7 a+ Q
( S! _$ d8 j/ C6 w$ L- d5 ]这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
3 O$ Q3 O; W# J/ j8 x0 ?) v0 \3 D9 b9 `+ u
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ) C" |& B9 u5 y- Q, |- m) S" z( s
+ \6 t4 y! D( k# V+ Q7 o8 Y
, [ b- P' A0 B【重点木马播报】 9 f! c" ?/ B( e, Q; \( ~6 h
4 r7 z2 L6 ]+ \* [( |
用户群基数3千万 # U1 Y- C3 ^. O, ?' V$ R( I! F
6 u1 m8 t& T% E4 Z5 |
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 ( R: c; u/ ~) m
木马类型:盗号木马 7 ~: a3 D: j, P( S2 l- @ O
受害群:541万
* F; n' h. }/ m) s) Z0 e5 p7 L9 u. i! Y# P' o% y# _- X
木马名称:Trojan-PSW/Win32.GamesOnline.gx
- o) \( R6 r/ f0 y) P- z木马类型:盗号木马 0 D5 L5 y+ Y9 U* F( N
受害群:95万
1 X. ^! | X% N! l: Y9 l
% @( }3 J! M3 b0 h0 W木马名称:Trojan-PSW/Win32.Nilage.bxf 1 C0 l$ L& o* N
木马类型:盗号木马
7 Z3 ~# D2 D# y' `1 Q4 y受害群:56万 ) m/ z3 s2 h) o( R. N
; Z" o) r( @8 H$ C6 A( C木马名称:Trojan-Downloader/Win32.Agent.hlb
5 }2 S: L; |2 n2 W$ Y% S5 O- k, K木马类型:木马下载器
# Y# y- }7 E) a: P9 t/ I4 J4 z受害群:30万
. b: ~5 L8 b/ J$ r6 f, k0 ~8 f& }$ A
/ [: \6 `0 J6 _! g- q. `木马名称:Trojan-PSW/Win32.QQPass.arz
, L9 A: i) z, ~. u; p% ~# c木马类型:盗号木马 8 o2 n7 G& P8 }+ q- M! r9 [% K8 k1 ?
受害群:28万
?, p9 ~9 t/ t, g O# s( d' e& S3 H3 ^9 u( _/ F
木马名称:Trojan/Win32.OnlineGamesT.ms / S' A, g) _ I7 g" B- [- C. H
木马类型:盗号木马 ^# J# H/ d" M: f
受害群:20万 # f. `) q' m/ f# a
1 i& _* s8 B, g" k# P& N
木马名称:Trojan-Downloader/Win32.Small.hmk
) c5 T: z/ x& C木马类型:木马下载器 & C0 E4 Q0 D! W! r0 ]
受害群:15万 |
|