返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 * p6 e: h$ r  D

9 e, y, A- c2 t) Y, f/ b& a% L8 O' s; S5 q/ \" w9 T; _7 U1 F
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 * [7 C2 V6 A# ?# c% H
4 y/ ^% e, \2 i  p! i6 L; G. @
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
$ P" y5 t  R/ j2 w8 b# b- J4 h0 f
' m& \( l0 C9 }3 b1 P0 b这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
1 N& G0 q+ x1 I" N; l
) \; P3 F9 t) O* Z! ^& a4 p  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 1 ^; B: b" f" A; i: r
) Y6 _3 P; [/ E9 O

4 B/ O" {6 Z# e  w& `( ~【重点木马播报】 1 I, z% H, G  t  N' r8 C( ~' g
" v- T& j2 Q& j: a
用户群基数3千万 2 x) B1 w0 p9 y! w/ `

$ N9 S! b8 |' h4 E& V& N) O木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ r$ Q2 j& i& B6 F9 E7 E3 K! g木马类型:盗号木马 8 R* r+ N& k: V. |
受害群:541万 3 e8 u4 ~3 a" u4 J
8 C7 Q5 B) {! h/ I. v9 ?
木马名称:Trojan-PSW/Win32.GamesOnline.gx
  {/ B, t" k7 U; G* `6 D! G3 [木马类型:盗号木马 $ ?, L3 W. }6 M7 v4 j
受害群:95万
5 D5 ^7 Q& s/ H& H; a, Q/ q# L% a, H9 R/ ~, s
木马名称:Trojan-PSW/Win32.Nilage.bxf ! l5 a; s* g) B. j, `2 Y
木马类型:盗号木马 & ]+ q2 z8 y& g' _$ x
受害群:56万 ! Y; e3 J9 w, ^

7 G4 t6 M5 C' A3 K8 r木马名称:Trojan-Downloader/Win32.Agent.hlb
* J6 X4 e1 f% D% y木马类型:木马下载器 7 H8 u! T. e: @+ X. X5 }
受害群:30万 0 F2 N0 p4 x" X' k0 H  i2 w
2 u% _7 M  E5 \8 t& j2 X) k
木马名称:Trojan-PSW/Win32.QQPass.arz 6 X7 W+ O. x' b" S
木马类型:盗号木马
: J8 U9 R2 M0 I0 K  @% L8 G受害群:28万 1 e; |& c: `0 ]0 x7 }! h

# N) P- G/ m" ^+ i" V  U* v6 e7 s8 Y木马名称:Trojan/Win32.OnlineGamesT.ms 6 c* C  o$ [* D, l) ~6 y$ G1 F
木马类型:盗号木马
# i) N9 v" y7 G( e( }  u: S受害群:20万
# l1 T' n- |0 {; A# u/ Y" ^9 R) j- F( x' i3 o
木马名称:Trojan-Downloader/Win32.Small.hmk
+ i& J# f( e/ m9 X木马类型:木马下载器 ' ?6 Z4 `0 z, N% i$ y
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: