Board logo

标题: 360安全卫士01.24第四周木马播报 [打印本页]

作者: yrez    时间: 2008-1-28 00:29     标题: 360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 6 Q  G% `6 k* W# @, w3 A; M3 D# u8 A

0 L0 `; L( j- L
$ u8 D$ F2 A! Q7 K7 h2 {  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ e$ @$ m" G- ~* d! H, O. i
0 Q# Q) _7 [9 F: j  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
4 H$ v( v* {' R" @& ?  w
; d6 b( o. w' |$ n这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ; v; H8 j. o! O4 p: C
; B3 i3 m9 c  y3 A0 S3 X+ i6 r
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 . e# {5 ^. T0 l
# ?4 E4 g, A( w7 v' ?/ r

( }$ }& K2 [8 {- t( F9 x6 D【重点木马播报】 4 N0 _- A% `. Z; A

1 d2 z5 a" B+ [" ^' m! a& B用户群基数3千万
$ M1 l1 ^. |4 Z% \! y( [6 m1 c4 H6 u: o( k: Z/ C( Q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
; \6 i* q- i0 X' }% {( E木马类型:盗号木马
4 m$ n8 U0 d' F, _& }. ?受害群:541万
+ X. E/ r  \1 `! u3 a: w' z
  C& n& F$ `8 f: L木马名称:Trojan-PSW/Win32.GamesOnline.gx
9 K& ?3 m4 Y" F( C0 W* d( ^5 v木马类型:盗号木马
) e# w) X( o% N" |受害群:95万
" X) J6 g! u8 _' c0 T0 n$ Z  A0 j6 ]! J9 ^4 Y9 W9 M
木马名称:Trojan-PSW/Win32.Nilage.bxf
8 W6 w+ ?- [6 i木马类型:盗号木马 : F( r/ N7 }% `
受害群:56万 3 [6 O. [) \1 C- S0 I/ O, `/ Y
& Z8 }5 w0 m8 U2 L$ o
木马名称:Trojan-Downloader/Win32.Agent.hlb
9 ?& z/ w: t9 {* J( u* i木马类型:木马下载器 % [+ c, }" {$ v8 h: p; p$ ?* H
受害群:30万
- ^! ~4 U" ^) X9 \
. k; v5 `' I8 s2 W: O木马名称:Trojan-PSW/Win32.QQPass.arz
  m, H8 R1 c0 g: `木马类型:盗号木马 ' M' v4 b* T% n# k( T2 g
受害群:28万
4 r/ o; s( n% r( Y: a! K2 `5 ]6 I- z( V9 H+ [
木马名称:Trojan/Win32.OnlineGamesT.ms 3 U" J, s  U; X3 m2 ]
木马类型:盗号木马
" n3 q' w' ?; j5 g' V受害群:20万
2 g. ~  f; V6 i- c- z- K
3 N7 g8 B/ o3 ]* e木马名称:Trojan-Downloader/Win32.Small.hmk   T2 Z" O$ ?% {, G
木马类型:木马下载器 ) _& }5 X: Y: S+ [5 v" g
受害群:15万




欢迎光临 捌玖网络工作室 (http://89w.org/) Powered by Discuz! 7.2