 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 6 R1 w* B, r4 U: D/ l0 _
1 ~1 [2 \+ ^$ @( C
9 ~' h$ v+ ]/ q2 s# u. l' X+ |& z1 O “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
" B( Y0 X+ b+ B% k3 v* ^- E$ [8 s$ W4 C8 g% V2 c r d" T! n
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
t% ]2 L0 P9 G5 l3 s d- O$ n( [0 t4 `$ C
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
8 L q2 Y' E) x9 X; M9 X2 ?* ?2 W4 w0 i- V( D$ u# `
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
, V5 p; d8 }* {9 q/ C; x7 [& t# a) Y9 M" e) I/ x" P$ d- I& ?7 ]
& d! X! f/ g1 Y- l3 l8 f7 G7 `& D3 s" `
【重点木马播报】
, `, d6 v8 `/ s! X0 ~4 n# z/ f& }" w# P m C3 o1 ]
用户群基数3千万 - v3 x7 x& u3 |8 m! N, W7 |4 s- j
- g. {9 h& A% [ z N4 d5 O8 q
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
' s# e* O0 Q% H' V& V' ]; Q; y木马类型:盗号木马
" G8 F+ R7 ?% a; K' z# C受害群:541万
5 S! H8 W3 W; d
0 K8 u) _8 p$ W7 f木马名称:Trojan-PSW/Win32.GamesOnline.gx
% f" N/ F4 e' R; @木马类型:盗号木马 3 c4 |2 v% W' r: b2 _/ J6 @+ s9 m
受害群:95万
4 ~/ D) D( |. A" |$ ]* {7 t' z6 g/ |) G, P
木马名称:Trojan-PSW/Win32.Nilage.bxf
; @$ b/ g F2 h: U; Q木马类型:盗号木马 4 w$ @: h2 c" A# ~
受害群:56万
6 j4 ~2 W- L9 F2 E
) D3 _' f, V3 l1 l' t; q木马名称:Trojan-Downloader/Win32.Agent.hlb
. M& K; W9 \/ k+ I7 ^8 ]" J木马类型:木马下载器
, L5 Y9 ^2 o4 m: w受害群:30万 & n; j: t% c3 H* O$ `* g( [
* p* `8 B( o5 L+ d木马名称:Trojan-PSW/Win32.QQPass.arz 2 b) X- f2 W& U. O; k
木马类型:盗号木马
' @9 _7 g3 g6 U( R5 t" w+ H; C受害群:28万
" z. H1 k9 S- l3 O# n
/ [8 Z# @; x7 m% x. l- X木马名称:Trojan/Win32.OnlineGamesT.ms + e/ V* i0 [8 B k& u) q% d
木马类型:盗号木马
/ o) G/ U e) l% I! Q. {受害群:20万
( g- A* b, A" s. X& K- {
1 l. e3 d- R, m8 H$ i' W' r木马名称:Trojan-Downloader/Win32.Small.hmk
- t+ k b7 K Z: h( n木马类型:木马下载器
+ w( r. ~1 K. V; O9 u6 _5 c受害群:15万 |
|