获得本站免费赞助空间请点这里
返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
: L3 X6 n! M% v% M' k9 k  i( z( t- Y9 J2 b# P% q% N

8 V8 ]. H% V/ g) r0 y  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
4 u! ~5 e) u% g' \5 [! o, b3 z6 ]0 a2 f4 }  J  Y
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 0 d9 ?) ?, g1 }+ q% r( G1 w  v6 Q% \9 k

4 t7 p, e0 \3 A) N这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 4 m$ A7 t- i" \* E5 N! k$ g
3 r% J* s! u0 ^& y
  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
$ c& R$ i' O: x$ t6 W6 F
% Z6 I& @' b, \1 X6 [! y+ p
+ o" a$ D1 p* U- b【重点木马播报】
$ y& N$ S9 n5 p( K! C2 M: W, ~5 [; _* ?% |+ L
用户群基数3千万 6 D) c0 Y; C+ j

9 w0 [# p) x5 t7 v木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 & _3 l, ?( X; [  N! d
木马类型:盗号木马 , G- M2 Q) E( g% d
受害群:541万 % A# B# [  u7 P. Z0 A) @8 O8 v" d
; J. r7 o# ?# K, t6 J
木马名称:Trojan-PSW/Win32.GamesOnline.gx ( d1 G9 {' e0 O6 ?1 w1 u- l# E
木马类型:盗号木马 ) z, @8 ~) s4 H- Y; F5 B
受害群:95万
+ g' _% b1 b+ W/ X8 I7 ]4 x0 P1 P$ S2 @- F) n
木马名称:Trojan-PSW/Win32.Nilage.bxf
$ h* o8 P# \* h3 |; d( h5 ~; B- _9 ]木马类型:盗号木马 + i9 R. T) J8 l- k+ G2 E* K
受害群:56万   {2 I) O3 L3 q; ^
, M& z* \% a, _1 N4 c- k" y  Z, b6 b
木马名称:Trojan-Downloader/Win32.Agent.hlb
' _0 _1 Y8 A: L! l木马类型:木马下载器
/ m2 t% u: C8 a受害群:30万 . N* x7 ]$ m% \( s+ B+ }5 R, X7 R" j

4 d+ N8 Z/ D& \& X, ?" T木马名称:Trojan-PSW/Win32.QQPass.arz 7 M2 `  X4 {4 c
木马类型:盗号木马
& X1 Y' W$ ]" e" X; {4 i' K- P受害群:28万   ^" r. N6 [0 x% M5 L
2 B* D& M6 P" F+ ]" r9 n7 y
木马名称:Trojan/Win32.OnlineGamesT.ms
( S' k# B3 t+ a* [+ P4 X/ @; l& H木马类型:盗号木马 7 r# C! F& y4 j) b
受害群:20万 0 k3 o% y: \5 v1 X

1 q* j9 d7 B1 ?/ r/ J4 g木马名称:Trojan-Downloader/Win32.Small.hmk & U2 O* |# h* X( h6 A9 }6 D
木马类型:木马下载器
  }% Z$ B* @, ]! }受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: