 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
1 E: l! n7 m/ |1 U4 |) M3 _. i9 O u/ k! p+ \
6 G4 Z# r5 o$ A0 ]$ `
“拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 % e1 G" e" ?, x
, B8 F, t0 K' J) B8 z) U 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。 9 W" H. ~" ]$ [: n
6 p5 U* [. d; J' b! g C
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 ! V- o0 U0 p9 Y$ n* _2 U
1 q+ R' K4 h2 ]
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
/ p# t- ^5 O- ` P/ X: P. H. n
: j4 |3 B$ n& d ]6 J9 m& v+ b, {) \# v, F( `8 Z
【重点木马播报】
$ H4 a$ m+ \) U- @/ {3 b. m5 w; R
! E6 S% a" w3 p: v% i! r5 B4 p用户群基数3千万
8 J I* w) x o' {; J
- R& K, O. S" G6 E7 Q木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种
2 s2 U s1 H" S* l" ~5 U木马类型:盗号木马
- J% `' c! p/ b0 h7 x受害群:541万
$ ^) D2 P' Z; f$ f, Y# o! H7 R/ W+ a
木马名称:Trojan-PSW/Win32.GamesOnline.gx 4 j; x& H6 ]8 d" Y( ~
木马类型:盗号木马 : P# U+ X5 H/ J6 [7 s. e* V
受害群:95万
0 K+ B! l! R7 H4 S0 }, w" V$ |- R7 U/ }; o+ t
木马名称:Trojan-PSW/Win32.Nilage.bxf + d+ h0 @1 g+ P" Y# `
木马类型:盗号木马
1 `0 k2 L) ^( X4 Q% Y l受害群:56万 % a) }( E* g7 P4 @
7 G8 [) T4 a* W [5 h( M
木马名称:Trojan-Downloader/Win32.Agent.hlb
2 B' ?% A# G' p3 P) B, `5 g- B木马类型:木马下载器
4 b. U* G% L+ z8 r0 O; n7 Q" e受害群:30万 / o; Q- s1 u- _1 f
# g- y% ?+ g# I& P$ K3 W% R2 b/ J: l
木马名称:Trojan-PSW/Win32.QQPass.arz
* D/ n. u. O/ L3 e) T4 a* S3 E木马类型:盗号木马
4 r$ D* Y# }; t9 T9 D N5 G受害群:28万
$ r( L- J( U E* F0 J3 K
: H6 Z" |; G, I p2 U4 |木马名称:Trojan/Win32.OnlineGamesT.ms
; Y) M G- @% ^; L$ D8 E# p2 A木马类型:盗号木马 ' ?$ i" F( W' p w8 U+ h! {7 M6 `
受害群:20万 D5 p& \9 s7 K* v/ I: X
$ T' E5 _8 C, n( e: N木马名称:Trojan-Downloader/Win32.Small.hmk . p" W" r5 @2 j' ~% v: c5 Q% P
木马类型:木马下载器 . J# [1 n& Y* w" x# |8 e
受害群:15万 |
|