获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
3 H% ]4 V2 J- e( S7 p7 z% P7 P9 g* H. G0 k4 h
- q: t  p, Y" _! U8 ?5 h& W( F4 G
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
! ~( ?, b  F- Q+ g: P: ]0 S
. p' `. |% s- g  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ) Q7 C% s4 }( C

8 u6 M# z( G. s* E+ J4 T这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ; R. E1 x7 n$ ~) Q; _. G& j( H( {
6 {% K# e- t) d- {& @5 i
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
6 t  {4 `+ @- E% v$ o" V8 T% P" K' Q6 U& b+ ?# O6 ~

( w, B- m" t0 ?  l* p7 E/ u【重点木马播报】 8 |; D& x( j. q
5 F, `( r7 j" M7 a6 w
用户群基数3千万
  P% p, Y# L7 L% A6 ~/ J
1 n! a; z' e% y2 z+ a木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 9 }, b  {3 L  i$ I
木马类型:盗号木马 : L1 r( d; I7 S
受害群:541万 : Y8 p8 y+ i% ~. z; c* M! W
& L3 L& J( q% n
木马名称:Trojan-PSW/Win32.GamesOnline.gx
! L2 |8 i& a7 ]: V8 `$ H' j木马类型:盗号木马
" j( T1 t$ y( r) e2 c! D& |受害群:95万 # u9 n0 N$ E& C# q( H

  }  R7 ]* c6 n, v木马名称:Trojan-PSW/Win32.Nilage.bxf ! e2 S3 B1 t8 Y
木马类型:盗号木马 " n, D+ f& R6 v( U% e1 j5 j, E
受害群:56万
! a* n8 q5 d( S+ l" C( o: Q0 l! X
4 M5 @8 T1 @. v6 ^5 X7 s/ o木马名称:Trojan-Downloader/Win32.Agent.hlb % H, ?3 P1 V5 c& k: x
木马类型:木马下载器 0 G: Q5 D# w0 ]9 s6 c) K3 Z* y. F
受害群:30万
* }8 L3 W( |1 e6 W; t6 C
) C( h. k* [% p! h木马名称:Trojan-PSW/Win32.QQPass.arz
. w6 G/ t( M8 |& e# q% @3 d木马类型:盗号木马 ; b% k; O  [2 E# D6 U4 C8 T6 s% v
受害群:28万
- Q8 D3 S$ }( T5 z, w6 s6 n- C: Q2 P# W% a0 C" Q
木马名称:Trojan/Win32.OnlineGamesT.ms ; H, T! n/ \* P5 G% B) W3 e, n8 d! j
木马类型:盗号木马
( _+ C8 L7 e4 ^/ ~5 r2 |受害群:20万
/ x9 m% X2 @- `8 j2 p. f6 X) w2 `8 z; ~" k
木马名称:Trojan-Downloader/Win32.Small.hmk * e/ `1 E- N) d9 C7 [, z# Q
木马类型:木马下载器 % \( n& W! E; w, w7 R
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: