 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ; m7 _7 z, s" K: d0 f5 ?: j { ]
5 H, @" U" f; u* Q- z( r% x
% i4 I1 d* x5 D5 I+ p “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 7 I, z5 q* q8 v) z/ ~2 ?$ L+ `$ p2 y
) z" j, Z# Y! @7 s( z 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 5 v4 V0 u% T& U4 {4 k+ Z, z) e
" X+ t- g# T% G3 U
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
; A; W9 p' u: D+ k4 r3 m/ }: f5 |; z; G& z) ?( e$ n4 F
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 7 Y9 H+ F% Z# `( r0 N
$ s7 A1 k7 E4 `- c; g2 u! o( C" b# B
: s) L/ D3 ]) S5 }$ m- e
【重点木马播报】 9 ?5 |: v8 Y, S8 A. {* y2 e) z5 T
6 H3 g1 c4 Y& U" z/ y; G% S g+ g
用户群基数3千万
/ u" Z* n. p- j+ V' U) W% t' p) H5 _
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 8 v1 }9 d+ s- F/ F# e5 c
木马类型:盗号木马 ) w5 g+ t. r! ]" V; K8 ?* F
受害群:541万 ( J4 T$ |/ T0 Y9 |: n: X3 t$ V1 ~
7 D7 S4 w+ d) q1 V7 P l
木马名称:Trojan-PSW/Win32.GamesOnline.gx / Y3 F# p, j9 h
木马类型:盗号木马
4 v' f$ ]8 P: ^( g' J/ k受害群:95万
; x6 ]" K( E9 |& x* D; O. F, j* H# A. C+ B
木马名称:Trojan-PSW/Win32.Nilage.bxf
. x: T8 ^! q' u2 R9 i8 Y+ i+ e木马类型:盗号木马
$ ~7 K' B4 \$ }0 D" Q受害群:56万 4 S. f. P4 w1 l0 |. I, q
9 h) `: u& e. I' J4 e0 S2 E
木马名称:Trojan-Downloader/Win32.Agent.hlb
+ c# [" d6 f3 f4 t; d木马类型:木马下载器
. [- j0 j7 z- J* |! `受害群:30万
( K* i! R- k) s% _
# G7 F( o) j* D+ `木马名称:Trojan-PSW/Win32.QQPass.arz : v% M; z+ E6 i$ |( M/ z4 z
木马类型:盗号木马 " q) k1 A V, ?
受害群:28万 ( `* {( a- ~4 b- r1 m9 A" ~
: [) \# A, U$ p9 E/ O8 g木马名称:Trojan/Win32.OnlineGamesT.ms
* `0 X) a) i- J) b$ R+ _! j# a木马类型:盗号木马
; Q$ \* \# o6 ~( J受害群:20万
- x5 m. Y- U; q1 V+ |( Q8 m( {* A: ^* t7 `$ d
木马名称:Trojan-Downloader/Win32.Small.hmk / @1 K6 Q' j! a) u
木马类型:木马下载器 : I3 [* a! p5 P' C3 X' y6 Y4 [; p
受害群:15万 |
|