获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。 % p4 f' Y. s. S- I+ m
2 k; r; t8 k  w9 Z9 y/ K: z* z

/ ?- x/ A) P- S& i& ?+ n# ]  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
# |, v+ K' z# x6 G9 n: V
" ?8 j4 H( [& T( z: c) J4 n  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
! t) K6 Y& h+ c" K- Q' b) t7 _" f& v# ]5 e
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 2 q5 ?. d4 x5 Q4 Y6 j' l
8 {# O: C5 ^4 Z7 Z& w& Y  n
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
0 |( q/ W1 w# r: }2 M' u# f( G
+ ]9 F/ Z: \: l7 Z
( }3 l, [3 r, f. _【重点木马播报】 . x# D7 L& A/ v

, \- q* d2 c% D9 l' b, R用户群基数3千万
& Y# R& n4 K, J9 y& X
) g, Q% x  l; S+ J# c+ ~木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
+ j5 @9 {, m5 _3 \2 f& i木马类型:盗号木马
  o* m) p3 ~0 F. \+ n受害群:541万 % u4 N- O" R/ z/ N

' W; m! ?4 w/ ^: P& e- k木马名称:Trojan-PSW/Win32.GamesOnline.gx % b$ `& u; e  w0 ~: X% L( K7 n
木马类型:盗号木马
5 ~* z. b. I9 ]受害群:95万
  T$ `) Y+ i7 W3 N+ a$ x& O0 c3 L/ n6 ?
木马名称:Trojan-PSW/Win32.Nilage.bxf : H* @" I4 ?6 ], V- P" A) P# y
木马类型:盗号木马 ( P% C% ^9 u, g: S
受害群:56万 / \' o2 j5 ~$ N4 i  n
2 @: j4 m" d1 C+ m! X; ~3 k
木马名称:Trojan-Downloader/Win32.Agent.hlb 3 V1 j  i$ M% ?$ P( H( R
木马类型:木马下载器
9 b" A) h' A. N1 Y! L. a受害群:30万 & S0 f  |) ?# G3 G; p
1 }9 `1 Q# i: n# T% O
木马名称:Trojan-PSW/Win32.QQPass.arz 3 f, R& r, v( L1 M! b
木马类型:盗号木马
& m" R: }& V9 z8 r5 v+ x, q1 T" J0 w受害群:28万 8 n; p4 m  M# A
" J. b( _. R4 F1 m4 g: w; v% p% f
木马名称:Trojan/Win32.OnlineGamesT.ms & h. k, u7 R  p3 @
木马类型:盗号木马
0 E' L6 U; `/ m  i, S$ i: }受害群:20万 " S' T& R9 u/ x8 u! K( x/ s

- `+ }1 p. k' m% E# j木马名称:Trojan-Downloader/Win32.Small.hmk 7 N% O4 P/ e; a
木马类型:木马下载器 5 L( C# v0 Q6 [! D9 \
受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: