获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 ; W8 y4 T2 e3 R/ J% W# ^7 B' l

/ U( t) M1 K. v" q& D5 C9 O
1 M: r9 T7 f! k. n  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 # }, E$ G' r$ \; t9 \% k7 C. A
3 U0 v) V# Y6 R+ x& ^
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
# L, m& x" Y& F, m2 b" J0 m5 ]; {" r! p+ F2 w% T/ J( U
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
0 B* j2 Y# p7 i. n. P, ?- `" M4 }. i
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
# \8 m2 Q; V/ }- Y, W1 G
& w6 ?( z: d4 O" |3 `
& b. W9 v- ]5 ]- H, |2 j# p5 N【重点木马播报】 4 w; L& t4 m1 p0 v6 d6 q' T4 }6 z

. K: g' @: K+ o用户群基数3千万 " Z* m9 g$ _4 E3 E* b  U

; n; l1 s+ L" c, p  g4 h" f木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 " ?0 R7 M+ ]% B! A8 e' f
木马类型:盗号木马
9 o& G) z9 h" a3 T; N3 m  {- E受害群:541万 - u) r& l. H, S

" i% H3 d; [4 t9 f3 ^) O木马名称:Trojan-PSW/Win32.GamesOnline.gx
- C5 Q- ~7 ~7 f2 E: \( T木马类型:盗号木马 # x6 F6 Z: n+ U8 N6 E
受害群:95万
1 M2 A+ `+ T- h7 E  k, Q7 t' I2 [$ H( B- }6 N/ f7 \
木马名称:Trojan-PSW/Win32.Nilage.bxf
" L+ c; G9 s0 Z: `木马类型:盗号木马
% a7 V7 z; w6 q( c受害群:56万
# L  G4 y+ p  T  G: \. p! [& t
8 v' [  ?+ K7 @* Z2 H% D$ f, ?木马名称:Trojan-Downloader/Win32.Agent.hlb - S4 ^4 ~3 x: B& q/ d8 h) b
木马类型:木马下载器 0 F# n8 L8 Z- b* i; j
受害群:30万
& T$ e0 D8 i1 e$ |+ i+ |: G) H+ Y
5 F' W" I0 R. r1 f" p7 q, k木马名称:Trojan-PSW/Win32.QQPass.arz 4 F! k+ h" y+ ~. {& {
木马类型:盗号木马 ( `: U& D- H, K3 [& y1 @) B, \
受害群:28万
/ x4 k: H1 i" l! ]) ?+ K- h/ ^7 K9 T, t
木马名称:Trojan/Win32.OnlineGamesT.ms 7 x9 Y/ j- N6 W, r5 O( i3 ~
木马类型:盗号木马
- \6 E& x) K3 ~- \( x& ?受害群:20万 + l0 s" w0 t* g$ t
7 e" R$ `$ j2 ?; q& D+ R
木马名称:Trojan-Downloader/Win32.Small.hmk 8 \$ e$ j2 G) J6 Z
木马类型:木马下载器 / z; H" h6 t4 J# O
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: