标题:
360安全卫士01.24第四周木马播报
[打印本页]
作者:
yrez
时间:
2008-1-28 00:29
标题:
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
6 Q G% `6 k* W# @, w3 A; M3 D# u8 A
0 L0 `; L( j- L
$ u8 D$ F2 A! Q7 K7 h2 {
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ e$ @$ m" G- ~* d! H, O. i
0 Q# Q) _7 [9 F: j
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
4 H$ v( v* {' R" @& ? w
; d6 b( o. w' |$ n
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
; v; H8 j. o! O4 p: C
; B3 i3 m9 c y3 A0 S3 X+ i6 r
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
. e# {5 ^. T0 l
# ?4 E4 g, A( w7 v' ?/ r
( }$ }& K2 [8 {- t( F9 x6 D
【重点木马播报】
4 N0 _- A% `. Z; A
1 d2 z5 a" B+ [" ^' m! a& B
用户群基数3千万
$ M1 l1 ^. |4 Z% \! y( [6 m
1 c4 H6 u: o( k: Z/ C( Q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; \6 i* q- i0 X' }% {( E
木马类型:盗号木马
4 m$ n8 U0 d' F, _& }. ?
受害群:541万
+ X. E/ r \1 `! u3 a: w' z
C& n& F$ `8 f: L
木马名称:Trojan-PSW/Win32.GamesOnline.gx
9 K& ?3 m4 Y" F( C0 W* d( ^5 v
木马类型:盗号木马
) e# w) X( o% N" |
受害群:95万
" X) J6 g! u8 _' c0 T0 n
$ Z A0 j6 ]! J9 ^4 Y9 W9 M
木马名称:Trojan-PSW/Win32.Nilage.bxf
8 W6 w+ ?- [6 i
木马类型:盗号木马
: F( r/ N7 }% `
受害群:56万
3 [6 O. [) \1 C- S0 I/ O, `/ Y
& Z8 }5 w0 m8 U2 L$ o
木马名称:Trojan-Downloader/Win32.Agent.hlb
9 ?& z/ w: t9 {* J( u* i
木马类型:木马下载器
% [+ c, }" {$ v8 h: p; p$ ?* H
受害群:30万
- ^! ~4 U" ^) X9 \
. k; v5 `' I8 s2 W: O
木马名称:Trojan-PSW/Win32.QQPass.arz
m, H8 R1 c0 g: `
木马类型:盗号木马
' M' v4 b* T% n# k( T2 g
受害群:28万
4 r/ o; s( n% r( Y: a! K
2 `5 ]6 I- z( V9 H+ [
木马名称:Trojan/Win32.OnlineGamesT.ms
3 U" J, s U; X3 m2 ]
木马类型:盗号木马
" n3 q' w' ?; j5 g' V
受害群:20万
2 g. ~ f; V6 i- c- z- K
3 N7 g8 B/ o3 ]* e
木马名称:Trojan-Downloader/Win32.Small.hmk
T2 Z" O$ ?% {, G
木马类型:木马下载器
) _& }5 X: Y: S+ [5 v" g
受害群:15万
欢迎光临 捌玖网络工作室 (http://89w.org/)
Powered by Discuz! 7.2