获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 9 w+ c' o* S6 m, @& t/ s. H6 ^
9 N# R  A& v0 ]

: g8 C+ f" x. `, Q! t/ P1 Q  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 0 M) k4 I+ _6 N
7 m2 w  S. ]% F. n
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
( Q" m* v; j( N: P3 ]
- K3 a2 h* k% _$ @" H这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
9 S% ]0 c" t5 S" c7 N$ ^0 f" c# Z% U2 S" w3 A' u
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
0 c1 h. ]3 K$ I9 _9 {6 ^) D( t) j8 z
' S' |* y0 {/ P2 s
【重点木马播报】
+ _1 q8 T: X$ s& P
# E* M0 z1 W8 j* N用户群基数3千万 & K4 C) t1 U9 }: K/ n: D

% H5 I# T' {) ~! s6 B  C) s- y# E& m$ ]6 D3 ^木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
1 B5 ?" C* i0 X木马类型:盗号木马
# J3 s; c$ V/ o受害群:541万 # ?4 F% B' C$ i9 }7 U

1 f* O8 \1 M- a3 S/ g木马名称:Trojan-PSW/Win32.GamesOnline.gx
- `, h0 g7 Z, s/ O6 q# W4 T- z! Y8 F- E木马类型:盗号木马
1 Q, `: N, M+ u/ m受害群:95万
% X$ j* b8 R$ e. e0 S* h" ]8 \9 K) n- [" T1 m) `3 Y8 C
木马名称:Trojan-PSW/Win32.Nilage.bxf
( x& p/ k) M: l( F' k' [& w/ T3 O木马类型:盗号木马 * f5 n4 n' D8 M( h
受害群:56万
5 E/ o8 f5 @! q4 k6 }) ~7 @+ ^. E  I2 C# K; h' B& W2 S3 s4 [
木马名称:Trojan-Downloader/Win32.Agent.hlb
' s5 I& w, q0 K* m5 d木马类型:木马下载器
2 [5 |: s: X6 T( i7 g受害群:30万 ) T7 N2 E, E, H* p3 Z
# k( X/ w/ C; R+ F
木马名称:Trojan-PSW/Win32.QQPass.arz 6 z/ P1 {' z0 v
木马类型:盗号木马
+ W  @# e- m* v6 U' A0 [) s受害群:28万 6 c5 Y: [& I* g. ?+ f1 H
$ X; L- @' L7 l1 f) O. T
木马名称:Trojan/Win32.OnlineGamesT.ms 4 n$ Q$ G, z3 q& t9 M
木马类型:盗号木马
" ~7 b) z. q+ G6 s8 q2 R( }. E7 U) @受害群:20万 ; S) |5 g) J2 `- d; a& M

& a* k3 X1 Q+ d* y- h$ ?木马名称:Trojan-Downloader/Win32.Small.hmk
" J- {7 Y. B& L. W+ z$ l木马类型:木马下载器 ) @: N+ Z$ P8 h8 ~- y0 V# P
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: