获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
' h5 }3 ~2 q9 l) b/ O8 m- ?7 s0 l& y

7 o0 p9 h/ C" W6 \# ]6 h6 N1 C  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
6 R2 T7 d3 f. L# R2 O; I+ d8 S, x& D  z2 a" c
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
; [; E# f6 u$ l' V9 }
4 s- B5 [4 i0 r6 g3 ?% V这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
) }4 M3 [4 l4 c& z, s( b4 `3 A! o! q$ Q/ w
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
" `1 G* T7 P* H0 Q/ t2 V( r4 J
5 f+ i7 X* V( ^; ]% q' _0 Q+ ?
( t7 a1 L; r% ~【重点木马播报】
9 F1 K  P0 d7 @+ B$ z# A. k: C% R0 b. h
用户群基数3千万 8 B0 }$ [- L; _0 |: Q
+ `. o- C' R$ y5 W$ Z
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
3 O2 K- L3 M+ _9 i) X木马类型:盗号木马
5 _8 u! j; B4 E: n; M( ]受害群:541万
$ M  i& W' K: d+ w8 Q9 y& K0 S  ~+ v1 R' s8 v% _
木马名称:Trojan-PSW/Win32.GamesOnline.gx
" G+ w. ?" J2 B( j木马类型:盗号木马 , t$ w9 U+ K3 d
受害群:95万 1 }8 r9 o$ d+ X" x( {$ k2 U$ i$ ~1 @

8 H/ b9 w- N3 H2 J1 a7 b3 q! w% Y木马名称:Trojan-PSW/Win32.Nilage.bxf
, I! A3 u1 K& D7 X& `/ X( `/ Z8 D木马类型:盗号木马
4 u' D% w8 a, p- \5 e受害群:56万 - B! Q& ~4 u# ]0 R  B* N

$ G. Q" a$ G9 w$ v木马名称:Trojan-Downloader/Win32.Agent.hlb   o2 \% p* }7 l$ w3 R2 N. |
木马类型:木马下载器
' G" U, u2 [8 K. Q1 C4 e受害群:30万 ) h- {) K% K! ^$ T0 b

7 I: m' ?; t, G. s, X: I5 E木马名称:Trojan-PSW/Win32.QQPass.arz
. X- g2 g: h% O8 D木马类型:盗号木马 3 K5 ^2 Y/ I8 w
受害群:28万
  N  x/ o3 ^9 C; j2 T5 T
) g& G5 L' B/ Q6 {4 J" E6 l' K木马名称:Trojan/Win32.OnlineGamesT.ms / s" V: e7 I3 t8 i2 i
木马类型:盗号木马 4 l1 y2 w2 S  o* ]+ H/ Z
受害群:20万
+ o* i9 L  q. k" P% U# I
* N4 n5 [1 O* M2 W. q# J# u木马名称:Trojan-Downloader/Win32.Small.hmk 2 B% s. J6 E! k2 W$ D0 K
木马类型:木马下载器 % L& S6 s* g. w. b1 H, v
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: