获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
0 }, H, z; ]6 W* C' I( P8 s4 q# c9 c
8 [& }/ g  t& O" i2 u! m: f8 U8 k5 }( G2 Z! A- O4 q: s3 e
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
7 ~+ W! A6 @8 Z/ O/ B9 b; g6 d/ i0 @5 c, E
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 2 d& m9 m+ O$ s0 ?; n9 F# i6 l

) u7 H. w" C' T& O这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 5 P8 w" B7 N/ x: U: Q/ @" v- H
2 R6 v- _' G4 ?9 h* H: n8 t
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 ! i, Y! J2 E& v( H& |+ z6 r8 I1 G
7 ?5 N+ p7 `1 z( d2 S
4 O" [' G. X5 x! A9 S' o8 {
【重点木马播报】
6 f8 T" I5 f' b/ r7 v  N, d3 |0 h; i
用户群基数3千万
9 a0 m0 l8 X* _3 {# S  ~/ N
1 g/ Y( A  R5 [2 v1 d) U  G木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
/ u' u, V/ d, C  T; v- Q! D木马类型:盗号木马 3 D+ s' F1 C4 Q) u$ C$ m
受害群:541万
8 v6 u* w7 a) d! Q
. u; n- f3 a. O0 _6 u木马名称:Trojan-PSW/Win32.GamesOnline.gx   b4 ]- O7 x' v0 ]% u' B8 Y
木马类型:盗号木马 7 C$ b1 i, k8 g$ Y% ^" ]) `
受害群:95万   X3 S1 a8 D+ E

9 |( B; m* z9 J; j; O: v( g7 T) c木马名称:Trojan-PSW/Win32.Nilage.bxf
. p. j& j: C+ K7 z8 I5 i木马类型:盗号木马 1 i5 I/ t3 |! ?8 Z7 G7 A
受害群:56万
& Q/ z6 m4 ~, P, C9 L$ x6 \' G3 G: |  l
木马名称:Trojan-Downloader/Win32.Agent.hlb ; B0 }% A1 q$ k
木马类型:木马下载器
. s/ z' T0 S7 s1 w4 P- U8 g( Q0 n3 [受害群:30万
; b! d6 D- ]0 V% @7 `  z9 G7 B: b' ]
( A; `# o% g0 ?$ S9 q( V木马名称:Trojan-PSW/Win32.QQPass.arz - _# r% F+ ~7 _% b0 e7 s
木马类型:盗号木马 % V  j5 H* F( O' @( y5 V
受害群:28万
/ o8 L1 U3 C  s; }: d3 `" ?9 H5 {/ N' Q8 s% S
木马名称:Trojan/Win32.OnlineGamesT.ms 7 g$ O+ [8 w3 r! z
木马类型:盗号木马
8 m- ^) L& X9 |  a5 `; q6 k受害群:20万
( M% B0 d3 a4 O: H3 U$ ^; H* F0 x% i) T4 N3 v" T1 w' {" w
木马名称:Trojan-Downloader/Win32.Small.hmk
& x3 q& E0 k. Q" t# M; n# l5 Y木马类型:木马下载器 4 x" i7 h: [4 E* k
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: