获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
8 J) i1 s, S% S. u% S" n$ F+ A1 v0 w" Z
! |( K! l2 r4 ~- y
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
$ J2 y1 m9 v! `7 }8 H: @* ^
8 r1 w- q; l' s; N  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
5 K3 i# R- c0 p! n, |% l
' f, P/ b" R# i5 L3 [' S这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 2 ~0 K8 G) j1 T* G( T( G
. _9 v8 w2 _' M0 t
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
  i7 }% J& Q" ^$ g$ X, g, J" B6 X  s/ t: v* v1 K- u) Q

) |; A- E, i* h# x, q5 M5 c* C: g2 s【重点木马播报】
! N9 d5 s( x- H- O
; }& i& D( K) g9 ?# j5 N5 K; @  t, w用户群基数3千万
2 y4 c: w2 }. d& s# X. ]" _8 @* c
( m* e7 I) b4 \3 D9 f3 Z1 \木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 # w* y+ C0 ?0 k: q. H5 C
木马类型:盗号木马 7 H5 X) }& U% f: K+ }' V+ U
受害群:541万 ( S5 {! _" C5 ]
. ~, v0 S. V# k  c7 P
木马名称:Trojan-PSW/Win32.GamesOnline.gx , \3 G( i; A3 g$ x7 w% V
木马类型:盗号木马
' r9 \2 V  \1 F' `! W2 i受害群:95万 , @2 n( R8 T0 Q

( O0 q% W6 F( M+ ?4 J" j木马名称:Trojan-PSW/Win32.Nilage.bxf
" |; A$ x7 q6 k0 H木马类型:盗号木马
; L8 J- r  i  R/ W受害群:56万
" I0 h# C1 r# L* J2 U
' {& M' J2 p1 R8 s$ _- ?: S木马名称:Trojan-Downloader/Win32.Agent.hlb
4 `- O* |0 m, E$ t木马类型:木马下载器
6 E# P) N* g3 i1 S7 w) j, I受害群:30万 5 t2 e- }% G) o2 l2 l. H8 c. u

( C' ~  G# Z% r& i2 j' G# M木马名称:Trojan-PSW/Win32.QQPass.arz 7 ]5 c0 x. ~* c4 j0 y) X1 ]
木马类型:盗号木马 6 T3 u" p& p! p0 f/ J8 b. A
受害群:28万
! e/ {6 A# [1 {" l' M2 L2 ~% N. o
木马名称:Trojan/Win32.OnlineGamesT.ms
/ _( G+ o8 h, [% H" S/ Z木马类型:盗号木马
% X, F( u- r" ?5 s, D# A) I8 k受害群:20万
  d! i" r4 v/ b5 C5 V; L5 K  }0 J  O; t: Y+ s
木马名称:Trojan-Downloader/Win32.Small.hmk
$ M2 o: @; ]3 Z- _! \) m" n木马类型:木马下载器
6 a/ O& k- C% D6 C) _+ S受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: