获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 - m( K# Z& K+ |; X3 C$ Y
; ^6 l) H* m% [* x
% d" J) E$ i- E. Z; n7 ~0 V
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
" _+ j) l* S* R% e& @1 }/ U; Z4 H  Y" A$ N& @
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
7 v: f9 r, {" q% `$ G. h# o$ B  ^; y; w) z; X1 f* H6 A' E
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ; F/ D' u" _1 [2 Y3 D; E% Q

  J5 z( {$ G5 V, O, U  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 , g% K4 C# L! d2 w$ G3 K
7 V' y& U8 k" h9 w8 _& p
1 n* Z* H, N9 R0 Q' i1 c% E
【重点木马播报】 & H0 L! k& Z- Y2 ^/ f
# O0 d) T, p0 [% {8 P2 t
用户群基数3千万 ! M/ X8 w+ g7 j+ u
3 d1 k7 X3 G3 F: }
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
, I  C2 _, C" D( G7 N木马类型:盗号木马
, Q' P/ v. I, ~受害群:541万
. m( u8 Z- C3 L% j4 ?$ W9 v$ O: k( ]+ M. R1 L
木马名称:Trojan-PSW/Win32.GamesOnline.gx 5 w& b% a! V! i# A9 R. r" T
木马类型:盗号木马 % }, M8 o6 F  ]: x. d; F
受害群:95万 ! |& V9 g+ v# e6 t1 @/ d

# l7 p  Y& S  l$ V木马名称:Trojan-PSW/Win32.Nilage.bxf
. W8 d+ ^2 m+ L" k0 g# m木马类型:盗号木马 . R0 g8 W" h& t9 Q0 {8 V% a9 R
受害群:56万 % M/ B7 u4 A. T. {, P
+ Q" W0 u! \) p
木马名称:Trojan-Downloader/Win32.Agent.hlb
. P7 n3 Z% v+ i; \6 m' y5 l  y木马类型:木马下载器
7 C7 U9 m$ v- `$ v# H受害群:30万 1 Z- ~( P- Z) h( y$ a# \
- {" X- T. w- f8 j
木马名称:Trojan-PSW/Win32.QQPass.arz
1 H' w5 N" l# |: m木马类型:盗号木马
/ r5 a6 Z: V; H9 w" t受害群:28万
( H7 v! M) n  y" s6 f3 s
2 [( }' r/ L7 Y: `0 x! C木马名称:Trojan/Win32.OnlineGamesT.ms 9 N6 C& {3 }1 P, ~# x# s
木马类型:盗号木马
% K- ~5 l/ M: }0 J1 L* @9 O! o; u受害群:20万 4 a) V6 O9 r5 c4 c
# N  d8 y/ H) X) i  b; g8 {: h
木马名称:Trojan-Downloader/Win32.Small.hmk 9 f% |3 Y2 N: w# e) }
木马类型:木马下载器 " v* ?) H1 W: l2 b  F; s. o+ k
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: