获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
8 S8 |- }* O0 R& H* X5 Z$ @( d0 X, Q1 P3 `4 B4 J5 A& P

  @! Y. F! W' Z# b) w' x" V( @. J  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
) j1 S4 \% q0 H% k, J" W: t9 c" ~) z
9 r. J& u$ Y, X5 l7 j, B: _: S  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
- t( a  p* V8 }0 q2 S
* C; m8 q5 y+ S7 y+ n这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
% q* r/ w0 e4 E: G1 N: s) E! P2 ^4 B$ d5 b- V' M
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 9 R0 O9 J. w5 j

% u/ k! P/ u! E  F$ v2 Z/ A3 y; {8 m/ j3 n
【重点木马播报】 ' W( G, r7 F8 W/ a# @0 _& j, s

0 F3 T3 F' @- b+ K* n用户群基数3千万 , k0 T& \8 P5 m) z" y9 G9 Y$ Z$ R
  n" f$ n2 G' z. `, Z2 j
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 2 f" Y% W9 d( O4 A- E6 ?
木马类型:盗号木马 1 C( _& k8 e0 i$ F1 Y
受害群:541万   \' K  o3 g" P2 H

8 S' {: r8 q2 W  }# y% N木马名称:Trojan-PSW/Win32.GamesOnline.gx
' P3 J# x. `& d& X% D* p木马类型:盗号木马 / u+ Q& L& Q* u: p2 G
受害群:95万
  T- j5 V, {+ U! E7 J2 x/ f( L& P) {) p4 Q2 b
木马名称:Trojan-PSW/Win32.Nilage.bxf
( }) D3 L2 s3 ~7 N) E" S' L6 s& _木马类型:盗号木马 2 E0 S. I# k! |$ c
受害群:56万
/ B: N3 [. P9 K/ e! A6 g1 d9 N; ?9 o
木马名称:Trojan-Downloader/Win32.Agent.hlb
* t2 t% T8 F5 |; ]木马类型:木马下载器
" y, f; b! u0 A( T8 C$ ]受害群:30万 ) G* O2 D$ ]. d/ n7 u+ A6 z

& ~  D& b0 @' p2 V6 M% [木马名称:Trojan-PSW/Win32.QQPass.arz
  N! \+ Q4 J9 i4 h- c; h$ j木马类型:盗号木马 : ~( W2 g. i+ B0 T
受害群:28万 * \& B: S- ~7 p

' g9 b' i/ F& K6 \! {) M木马名称:Trojan/Win32.OnlineGamesT.ms * T% f+ c# R8 |; X$ T/ d
木马类型:盗号木马
$ W$ n; X: I. ^0 q+ r  p- i" a受害群:20万
& z0 S: J: P& k, \6 s; d. c: L/ f+ r6 H) K. H4 U2 p4 E0 z/ Q
木马名称:Trojan-Downloader/Win32.Small.hmk
' z( I4 Z. {" I! ?) D* |# ]8 W木马类型:木马下载器
  o5 p9 K. u, h/ K, ?' `受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: