2008年三月第一周重点木马播报

2008-03-07 10:38:00  作者:360安全卫士   来源:IT.com.cn(IT世界网)  文字大小:】【】【
  本周,360安全中心接到大量用户举报,360保险箱安装后不能正常运行,同时也发现部分其他安全软件也存在此种情况。这是一种专门劫持安全软件的插件,360将这一行为定为“安全软件劫持者”。用户在遇到安全软件不能正常开启的时候,请及时更新360安全卫士,清理恶评插件,开启自动防护功能。

  安全专家通过用户的诊断报告发现,这些用户的安全类软件存在被劫持的现象,很多盗号木马通过附带一个插件注入注册表进行修改的形式,修改注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\,使其不能运行,从而达到劫持安全软件,进而盗取帐号等信息的目的。

  【重点木马播报】

  用户群基数3千万

  木马名称:Trojan/Win32.Rodog.saa及其变种
  木马类型:机器狗木马
  受害群:473万

  木马名称:Trojan-PSW/Win32.OnLineGames.slz
  木马类型:盗号木马
  受害群:169万

  木马名称:RootKit/Win32.GameHack.GEN
  木马类型:盗号木马
  受害群:97万

  木马名称:Trojan-PSW/Win32.GameOL.mdz及其变种
  木马类型:盗号木马
  受害群:82万

  木马名称:Trojan-Downloader/Win32.Delf.epw及其变种
  木马类型:木马下载器
  受害群:17万

  木马名称:Trojan-PSW/Win32.WOW.ama及其变种
  木马类型:盗号木马
  受害群:17万

  木马名称:Backdoor/Win32.Trojan
  木马类型:后门木马
  受害群:16万

相关文章