 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
$ G# x; R( W% \" O1 D9 E# n3 n3 u# K& O2 U u$ e
( y" ~$ c* d# J& T: G. q
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 6 m7 B/ Z$ b' ?" T0 b1 h; {
; A n U+ L* i3 K' |; v
然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
% {) p1 ~ l: T7 N$ S3 _" v# g; W. k1 U( B6 \# b# [* y
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
0 v) i( Y! r( |2 v+ o" F3 B( ?) ` R2 r" X N1 f% ?4 y' \. i8 W
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
' b) B( ?, M( I
& x/ T) E, y3 W# W# f+ I i* \' R/ G) r9 n; U8 o( f+ v
【重点木马播报】 . a: x& i' G7 u
8 V7 O- T. v% t5 Q1 ~9 f- @" R
用户群基数3千万 8 {/ k9 S7 E* {! T5 F G
3 w0 ^) y' t& T6 ^
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 3 ^6 E- Y$ a0 J- E8 Y
木马类型:盗号木马
& R, K- \8 P& N; }1 N' M受害群:541万 ; R5 S6 ^ Z% K) U. A c! q/ o
: j+ }! L: |* m. T! r$ H- D木马名称:Trojan-PSW/Win32.GamesOnline.gx
' \. t0 h! z5 C: v木马类型:盗号木马
; o4 X h2 A5 C% I3 W) x' t! f受害群:95万
, d: s! A' B4 D* m$ L$ [" U) {# J1 o6 f1 a) Q5 C
木马名称:Trojan-PSW/Win32.Nilage.bxf . F/ x) ~% p$ v( i
木马类型:盗号木马 & I* b, B0 I0 @* O( {# m
受害群:56万 & u" m' ~5 H# G) |+ U: Y
5 N' y+ i9 f \. h2 O# s& @
木马名称:Trojan-Downloader/Win32.Agent.hlb f$ s! U+ b1 M
木马类型:木马下载器
1 v4 m2 Z! i/ m% ?0 p3 Q, d受害群:30万
* ~* b1 f5 ?7 M# m2 L& E4 p) B* x5 ?2 o# z" A( B
木马名称:Trojan-PSW/Win32.QQPass.arz 1 F" ]' I9 m. x- J
木马类型:盗号木马 . l9 e. \7 [( I& L8 ~8 B1 ~1 ]
受害群:28万
1 V; b) m7 L B! C4 T9 i2 u" J; q j' K+ l
木马名称:Trojan/Win32.OnlineGamesT.ms
! y# {+ a. O3 h Y8 b! G3 r木马类型:盗号木马 % v9 E) K2 h3 \+ K4 b/ X
受害群:20万
! E! x7 w4 j" m9 l( }* z% P- U" w, o7 ~; Z! Q
木马名称:Trojan-Downloader/Win32.Small.hmk
3 Y% ?) v: b, ` J) N( C! y" [木马类型:木马下载器 - ?: i! ?* q% u/ F! v {
受害群:15万 |
|