|
 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 * p6 e: h$ r D
9 e, y, A- c2 t) Y, f/ b& a% L8 O' s; S5 q/ \" w9 T; _7 U1 F
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 * [7 C2 V6 A# ?# c% H
4 y/ ^% e, \2 i p! i6 L; G. @
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
$ P" y5 t R/ j2 w8 b# b- J4 h0 f
' m& \( l0 C9 }3 b1 P0 b这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
1 N& G0 q+ x1 I" N; l
) \; P3 F9 t) O* Z! ^& a4 p 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 1 ^; B: b" f" A; i: r
) Y6 _3 P; [/ E9 O
4 B/ O" {6 Z# e w& `( ~【重点木马播报】 1 I, z% H, G t N' r8 C( ~' g
" v- T& j2 Q& j: a
用户群基数3千万 2 x) B1 w0 p9 y! w/ `
$ N9 S! b8 |' h4 E& V& N) O木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
$ r$ Q2 j& i& B6 F9 E7 E3 K! g木马类型:盗号木马 8 R* r+ N& k: V. |
受害群:541万 3 e8 u4 ~3 a" u4 J
8 C7 Q5 B) {! h/ I. v9 ?
木马名称:Trojan-PSW/Win32.GamesOnline.gx
{/ B, t" k7 U; G* `6 D! G3 [木马类型:盗号木马 $ ?, L3 W. }6 M7 v4 j
受害群:95万
5 D5 ^7 Q& s/ H& H; a, Q/ q# L% a, H9 R/ ~, s
木马名称:Trojan-PSW/Win32.Nilage.bxf ! l5 a; s* g) B. j, `2 Y
木马类型:盗号木马 & ]+ q2 z8 y& g' _$ x
受害群:56万 ! Y; e3 J9 w, ^
7 G4 t6 M5 C' A3 K8 r木马名称:Trojan-Downloader/Win32.Agent.hlb
* J6 X4 e1 f% D% y木马类型:木马下载器 7 H8 u! T. e: @+ X. X5 }
受害群:30万 0 F2 N0 p4 x" X' k0 H i2 w
2 u% _7 M E5 \8 t& j2 X) k
木马名称:Trojan-PSW/Win32.QQPass.arz 6 X7 W+ O. x' b" S
木马类型:盗号木马
: J8 U9 R2 M0 I0 K @% L8 G受害群:28万 1 e; |& c: `0 ]0 x7 }! h
# N) P- G/ m" ^+ i" V U* v6 e7 s8 Y木马名称:Trojan/Win32.OnlineGamesT.ms 6 c* C o$ [* D, l) ~6 y$ G1 F
木马类型:盗号木马
# i) N9 v" y7 G( e( } u: S受害群:20万
# l1 T' n- |0 {; A# u/ Y" ^9 R) j- F( x' i3 o
木马名称:Trojan-Downloader/Win32.Small.hmk
+ i& J# f( e/ m9 X木马类型:木马下载器 ' ?6 Z4 `0 z, N% i$ y
受害群:15万 |
|