 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
* J+ M+ m1 z' D( A A( k; ?5 D9 @* m7 Z8 g0 N: i K+ i2 B
# B1 X; ?4 U# W( y) B! T) ^
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
. |. M9 t( @' q* G5 w7 u( I8 E
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 ; ?* f, J1 T/ J) y0 o! G% W6 U
( G& z' C+ I/ K2 e6 m+ m7 I8 j* ^
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
$ [- Y/ ~. v7 w+ \* p4 w
8 Y5 |, |0 q% N 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
\+ d" f1 ]( A/ m
! I5 c1 c, y# {4 G3 ] Y( _- i
0 j" @+ _2 _1 X* E. ]6 T' e【重点木马播报】 ) }1 Z w+ ?8 {
% ~7 C6 {0 P5 ~/ R2 l: Q* C' J% @
用户群基数3千万
0 W8 Y6 s" q( ?8 ~; c `0 I7 D5 S, l+ f% Q3 Y; G
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
: q4 \3 o: h! ]3 ^4 U+ w2 A4 x木马类型:盗号木马 5 Z) }3 c6 r6 v( ?- P
受害群:541万 3 t' B0 b7 F b( [6 G/ o, l
3 H' y' _5 o/ T0 i0 u木马名称:Trojan-PSW/Win32.GamesOnline.gx + k7 Z: e9 _$ r- I: g. S* V
木马类型:盗号木马
; g* K) N0 E2 |7 c受害群:95万 l9 z* S8 i4 x8 ]
! t* ~* z( W- B8 d木马名称:Trojan-PSW/Win32.Nilage.bxf
% j7 l8 Z6 m* C木马类型:盗号木马
- X1 U$ }# x* L5 T }, D. c3 J受害群:56万 ) ?! m `7 Y( P; i) |7 n
, b6 S7 u- s- L% ~7 F) C" x木马名称:Trojan-Downloader/Win32.Agent.hlb - @! G# Z. J2 y7 j- U( w
木马类型:木马下载器 & u. G: Z$ [* C( x+ J
受害群:30万
; a9 J4 o% H! t9 v/ B
$ B% |7 ^$ u0 U6 w% o木马名称:Trojan-PSW/Win32.QQPass.arz 1 I: G/ K. s# S9 J _) N3 o
木马类型:盗号木马
( Z$ N) u: K @2 H" O, h9 b3 f* B' x受害群:28万 , J0 V% m/ m3 t8 E3 y8 k+ j' e0 ~
1 S( A! b: } G7 U6 B8 g5 a+ c, \, M
木马名称:Trojan/Win32.OnlineGamesT.ms
) {% u7 ~+ Y3 Z) b0 H; x% C木马类型:盗号木马
3 U. b8 V& p. Y) Z" Z受害群:20万
' X# P+ S3 u i- o# }& ^* h$ H$ P/ N2 h" G4 `% ?6 F
木马名称:Trojan-Downloader/Win32.Small.hmk
7 v4 f" ?& v9 n' J4 h木马类型:木马下载器 1 K) [( E! E+ v" T4 \0 U( `
受害群:15万 |
|