 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 3 H6 B# e% P( P+ l
* T: n; X, K$ D* C9 w0 S. `
7 [+ Y3 h) t1 G& B “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
$ }0 h( P; F+ l$ ], u) X) K2 a7 G# U& h* G9 m+ ]5 s4 a
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 & k4 q7 ` s7 A2 O) ?
& @& t w) a- s4 Y- @! s
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 % l9 T0 o/ v* ?. U2 Q8 P
. e* C7 T& M6 G, }- k: e1 K; b 360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
# y) ?9 }$ B& X; O4 L% s4 F: W2 d# @ D2 v! y: {4 W2 N# y
8 r3 B9 N7 H- g7 v0 p【重点木马播报】
7 P/ J- h7 @# K5 Y7 g' Z% S0 k/ M! F# J& k$ b4 e# [( j0 u
用户群基数3千万 ( n4 w2 ?' h. w
9 {1 ? B% |$ ?
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
( o; u$ q5 Q; Y9 B2 i木马类型:盗号木马
" h" P# k# E8 q受害群:541万
; W! ~. M& P! ~/ L+ R @6 T+ I( j# t3 `9 D& V$ r0 I3 a, }
木马名称:Trojan-PSW/Win32.GamesOnline.gx
8 p* s( F/ a8 \, h木马类型:盗号木马
5 L1 R" m4 `) {" ^# i受害群:95万 7 ~$ O1 D1 Q6 q9 P8 j0 M2 u
9 t9 s. t1 x$ ~' a a' S" m" r木马名称:Trojan-PSW/Win32.Nilage.bxf , ]2 J- t) R: V2 B
木马类型:盗号木马
. D1 v/ p9 N6 I受害群:56万
" K$ g t& y1 ?+ c) M
# u3 F' P1 t2 i5 H: F, Y7 L木马名称:Trojan-Downloader/Win32.Agent.hlb
& J7 _( L, w& ~+ U) I8 p2 v# ?木马类型:木马下载器 * T0 _ u$ H5 _+ i. D9 K" P; w7 |
受害群:30万 8 s5 a" O3 n" d& c
4 P8 {3 l4 }! p) L) M9 C
木马名称:Trojan-PSW/Win32.QQPass.arz
" T$ r( Y! h3 ^# |$ S, V6 k6 _, e木马类型:盗号木马 ! |9 g0 ~0 a0 [/ [- {
受害群:28万 $ G" H }2 R0 T5 \+ n, w
5 K9 O! s0 D; ^" r7 M木马名称:Trojan/Win32.OnlineGamesT.ms
3 @, \4 n, @% E+ n9 W& [6 W木马类型:盗号木马
, D. W% L3 e9 }" t5 K受害群:20万
/ t4 f y9 L- a1 q
8 U9 y1 d: d) r. R. f木马名称:Trojan-Downloader/Win32.Small.hmk ) G4 {. |( C7 D$ k' w
木马类型:木马下载器
+ w: N7 N3 r* D( G2 }- ^# O3 i受害群:15万 |
|