|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
, ~+ \; [1 }- E" Y3 Z3 F0 q$ `! L$ w( s6 w
7 \0 U5 i3 v" K
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 , {& s6 s& ^: K: Q1 m/ y
3 r1 V9 d' w8 J+ E* R- x5 b/ z5 X
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
; B! j' M- W( x% ^8 w& ]. N2 I$ t4 [8 @+ p: a* A* V- ~; M
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
* N) n1 R7 {& ~. k
p. [! r4 f# V3 K2 Z6 Z 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 1 u6 l8 q* ]; d$ Z, x5 M2 S6 j
* ]2 @6 ?; S8 N+ `8 G( k# E3 J3 ?1 l! Y( z+ V( A
【重点木马播报】 1 V% D0 U" w z+ @' d3 L7 d5 @
6 `4 S* T0 s8 v7 O& h: i! {$ v用户群基数3千万
" n7 T9 y8 C1 g+ L2 O/ m* c
3 u2 ^( ~3 V3 l3 ?; g* `; C5 ?木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
4 c4 C- c7 s3 a7 y0 s' k木马类型:盗号木马
3 x0 P" [) F( \; O8 c: G( X% o受害群:541万 # o8 B$ v. f2 K
3 M, S# i- j! d木马名称:Trojan-PSW/Win32.GamesOnline.gx
+ a* N% J8 I. N( u$ K0 O& Q6 A6 b木马类型:盗号木马
5 {, B5 o5 ~$ {0 X5 ~受害群:95万 0 K# i- M2 w' R9 Y- U1 d' i
! V9 t" Y1 u; b# B+ f2 A" h木马名称:Trojan-PSW/Win32.Nilage.bxf
* W9 F: I5 T2 b* ~) m/ D+ R木马类型:盗号木马 ! J& j3 G! I( B) ?7 S0 ^. |1 u
受害群:56万 n; w5 g3 @0 [& Q
0 f0 P1 F- R' K- x
木马名称:Trojan-Downloader/Win32.Agent.hlb 6 D' } | o. O: E0 m
木马类型:木马下载器
5 J# y4 k- p3 [' [7 C受害群:30万 ( b2 W, [! E1 w, f
. ?' O" R# M$ i/ u% `/ Z2 c6 l木马名称:Trojan-PSW/Win32.QQPass.arz
0 d- `6 {' n' x: H* I2 v; ?1 U木马类型:盗号木马 a+ }' ^9 v4 T0 z7 l. |1 F
受害群:28万
5 h4 F; Q- W& H+ d$ U+ S4 f/ l, d1 J+ P$ k" X% R
木马名称:Trojan/Win32.OnlineGamesT.ms
. ^4 b, @: b+ h木马类型:盗号木马 2 w& v' k0 W( ?6 u
受害群:20万 * X; l- Z6 l/ _* \
: v4 O6 w3 j2 Z! N木马名称:Trojan-Downloader/Win32.Small.hmk # ^& B$ [+ N# K2 ^! K( I
木马类型:木马下载器
% p4 }" o4 p6 E3 T s受害群:15万 |
|