|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 4 \0 i6 U; |! g- T! W8 n' x
* T4 X" q! M$ q! Q; h, A
/ e8 C/ P; i, j9 }# N1 @7 K
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
+ C. ^$ R& P( C. U d8 Q
9 J3 b2 [+ P. N+ p 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
* L& u8 L0 q$ l: y/ d- O6 j |# O+ w8 c9 S" E# _
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ' |5 l2 ?3 a$ y8 x$ f; j, R: v( B
\8 a# _, C# F# }6 o# r4 H w0 J 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 / c) S0 x* O' Z! C8 e2 A! l$ v- p0 u
; o' L6 m5 I, l) W6 [
3 w/ }# k' n/ K& J, @【重点木马播报】
3 e, A8 R$ {' n3 d: ?( r$ R( d# R: Q4 [( L* {7 U" \
用户群基数3千万
1 d! C5 k( k+ j; m/ ?* W/ r: s! y+ z, B1 p
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 * Z+ L9 \3 \/ M' B+ I
木马类型:盗号木马
% `! w0 `1 ^' U) n受害群:541万
) A2 P: f: J% A. {, e; _9 W- b
- n) c1 E& J( l- |' c- ^木马名称:Trojan-PSW/Win32.GamesOnline.gx ! X0 h B8 w. f- |0 X- i8 Q: i
木马类型:盗号木马 . C' a& m, Z) z | Y( t
受害群:95万 8 x) d, z& J/ m6 d: \
) }6 c9 Z' @* O s1 e
木马名称:Trojan-PSW/Win32.Nilage.bxf 9 U4 f( h3 P! D' Z
木马类型:盗号木马
8 h3 J; U9 L! i9 K受害群:56万 6 k) p6 V) z5 w. l- \& Y' R
; z" W- }' L1 T* ]8 p" n! K木马名称:Trojan-Downloader/Win32.Agent.hlb # I1 d9 z- w3 \( M- y, M
木马类型:木马下载器 ; F( R: o* K4 H0 {
受害群:30万 ) B( E/ q/ Z3 i1 H% U8 A
. b, y: Z) o& I5 [& u木马名称:Trojan-PSW/Win32.QQPass.arz 0 X& z' q( u# ^' }# u9 u' d
木马类型:盗号木马 ' g& Z0 ^! O6 t3 m Y
受害群:28万
1 r L1 I/ \) j6 h8 Z3 R5 c1 `
/ {1 N% I' ?: A. `* P2 V9 Z8 g木马名称:Trojan/Win32.OnlineGamesT.ms 3 M. X) C! e: Y Y: Z6 z4 q
木马类型:盗号木马
* D) ~1 T! p/ ~4 Y+ Q0 j受害群:20万 0 d% w i& S8 z; |5 m
+ W. y: I( x8 n8 b4 S1 H
木马名称:Trojan-Downloader/Win32.Small.hmk ( H @+ `3 j# y( x" `
木马类型:木马下载器 0 A: A U, V1 p# g1 n. k6 K
受害群:15万 |
|