 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 1 m6 b- @) }2 r7 ~+ i7 ~! S6 }
, Z, y4 d* T! @' U5 }1 _* v5 y& \
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
8 y0 }* O" j p& g4 K0 Y ^* @# W. i- W9 ^6 J) X0 D8 p
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 2 J2 k2 {/ W7 K$ O5 |0 B
3 I u; B1 p& _这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
7 w& h2 g, C4 d5 Z y
. C0 \3 C7 n; {/ \ 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
0 V* v! k1 \8 j! O; r1 G3 |* t$ a$ I: {+ t, G5 Z
# K/ _$ |& |7 Z# [( W" o w1 P
【重点木马播报】 , R. B+ O6 o6 A) |2 Z" j( i" K
: i( {5 W( M$ ^) b: b8 Y用户群基数3千万 . M( S' q0 n- L$ s
6 V r1 p$ D, G. ?
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
: I3 N. ~+ ^/ G9 R* b0 w木马类型:盗号木马 : g' E, I0 {: C( E
受害群:541万
' Y% \1 s. A' a" Z7 M! d) c5 j' I: \& n$ w: A; O7 [" q$ G
木马名称:Trojan-PSW/Win32.GamesOnline.gx
5 p9 ?7 r/ B. C7 ^, G# Z2 p木马类型:盗号木马
! b+ N1 [9 W7 _- N8 T/ }受害群:95万 4 V& R5 V! v; F: {$ @6 O
; \4 D4 s1 |' S" p* Q木马名称:Trojan-PSW/Win32.Nilage.bxf
, U1 Y5 w" q7 c# L! U: [木马类型:盗号木马
& j* j, `: h; {/ w+ V7 O0 f' O受害群:56万
; ` F! g3 [. d# M# I" ?
5 P1 x; J2 {# A1 M; }9 ^ F! Z9 _9 U木马名称:Trojan-Downloader/Win32.Agent.hlb
7 L) X- m. c3 @9 m- w( c木马类型:木马下载器 4 \* B* {+ g* U! K, h' O5 X
受害群:30万 7 l; \% [( A+ ? D8 i5 N. v, {
$ k7 e' H L) E- ~1 D w5 D' o木马名称:Trojan-PSW/Win32.QQPass.arz 4 A( S; v2 E& E( f6 C
木马类型:盗号木马 1 D% }' o9 V: p4 R# T& U! N
受害群:28万 : K4 X$ @0 ]) `1 B3 _
: L; ^# j# M) @( ?' Y2 b木马名称:Trojan/Win32.OnlineGamesT.ms
. h2 E3 V" v! Z- M$ }1 W, R7 a木马类型:盗号木马
, D6 U+ X8 A, U& H3 n9 s受害群:20万
( z H2 V& ~- s: A
" P' R) c# }- s6 E8 e2 Y% E+ y1 F木马名称:Trojan-Downloader/Win32.Small.hmk ) O0 l* M# i. b
木马类型:木马下载器 1 L# q# g) A- l$ ?; x
受害群:15万 |
|