 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
9 m3 ]; M+ D) _3 W
1 S3 t8 h' `1 n9 h! ] @. e/ [& r/ P/ ?; Q2 N% f
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
- v( v: a4 j, F7 M' t) r3 C9 t# O
( b& b$ U9 w/ o, ~) o6 m, l 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
/ U7 ]; ~" X8 F; s% \( |* h$ T) M; ~
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 + Z, U$ a3 P% g+ k
9 g6 s, V; m; e' r. ~. t; R' o 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 $ h: h2 X6 }! {5 e, Q( k- |
3 ~2 D& N) D- C4 D5 T# l2 h' t! n1 x/ @8 {2 b( [
【重点木马播报】 " W9 x% r7 U- d0 D+ Z: q
6 d. [2 S4 F" w W! d3 p+ S用户群基数3千万
9 G" u* h9 L( s/ l& G$ X/ N9 x. L9 T# n4 E5 t4 u D
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
+ t* @, l$ H/ @! r7 O- D+ S5 {木马类型:盗号木马
# E* n/ w8 p4 P( T受害群:541万 , P; j) {' I' ^% h% ]
; F# |* w2 n( g$ e5 W木马名称:Trojan-PSW/Win32.GamesOnline.gx ; f5 M0 m- ]; z: T. n0 l
木马类型:盗号木马 5 G1 N6 E$ _5 L0 o- }# k) ~4 I! u
受害群:95万
% a) g$ B& i9 o
$ D8 H2 i( t* L5 U5 K" f木马名称:Trojan-PSW/Win32.Nilage.bxf
0 d( U H0 d7 i& x8 k2 P木马类型:盗号木马 ; M0 G& Z& F1 c& H
受害群:56万 2 M$ s4 Z* r2 B P$ I' ~
4 t2 ]3 E" l; D
木马名称:Trojan-Downloader/Win32.Agent.hlb
1 z/ \8 k0 T: Q木马类型:木马下载器
+ R8 W6 Y; X& p0 k受害群:30万
( B. T9 o/ h: H( G8 c& \
; S8 M* ~# C7 l: c木马名称:Trojan-PSW/Win32.QQPass.arz * Y7 H! h% ~) n4 t$ ]9 \& x9 t
木马类型:盗号木马 1 R. C l/ @6 J. c$ V
受害群:28万 5 i. |" r8 Q' J `9 g+ p" r
3 W+ u3 e! F* [
木马名称:Trojan/Win32.OnlineGamesT.ms : P6 d6 g. W) K) |2 I! z. ?
木马类型:盗号木马
& \6 m5 y. {1 x9 ?3 M: |# m受害群:20万 / A3 z. B' v* L/ M7 {
" {/ l5 f1 ^; x- T木马名称:Trojan-Downloader/Win32.Small.hmk
% j% u* a$ L/ n0 H9 }木马类型:木马下载器 - `% U3 O4 ~. V1 o: o# E( A5 _
受害群:15万 |
|