近日,被誉为“2009年首牛木马”的猫癣病毒依旧活跃在互联网上。在金山毒霸等反病毒厂商的合力围剿之下,23日,猫癣病毒作者已悄悄将病毒源头——病毒服务器从广东江门移入广东东莞。

金山毒霸云安全中心日前最先发现的猫癣幕后推手--螃蟹集团,是目前活跃在圈中的五大集团之一,螃蟹集团将猫癣下载器及用于漏洞攻击的网马链接上传到托管服务器上,并通过入侵流量较大的知名网站,购买网站流量等方式广泛挂马。当用户访问这些被挂马知名网站时,就会不知不觉被安装上猫癣下载器。

据累计推算,短短一个月时间,已经累计约3000万台次计算机访问过恶意网页,其中造成约数百万台次电脑感染“猫癣”病毒。这款病毒除了强烈的对抗性,流行的原因还在于“猫癣”病毒分销渠道之多,安装量之大。

据一个资深黑客的介绍,如螃蟹集团这样的挂马集团,收入主要来源于两个方面:盗号集团支付给他们的入门费用,以及病毒下载器的推广费用。挂马集团收取的入门费平均一个盗号木马价格在3000元左右,一个猫癣下载器通常情况下可以挂到28个盗号木马,费用一个月份收取一次,那么一个月的交易总额84万,一年下来入门费的收入总额为1000万左右。

猫癣病毒前世今生:

1、猫癣一代主要特点

(1)释放大量usp10.dll,干扰清除。

(2)挟持迅雷,导致不能运行迅雷。

(3)卸载360,对抗对其他安全软件无效。

(4)感染输入法文件ctfmon.exe,使输入法不能正常使用。

2、猫癣二代主要特点

(1)特殊路径释放usp10.dll,实现自启动。

(2)下载特殊usp10.dll释放到游戏安装目录进行盗号,这个新型盗号木马会盗取征途、问道、传奇魔兽世界等知名网友账号,同时感染主机会执行服务端返回的任意指令。

(3)此样本通过其他下载器下载本身不通过第三方漏洞攻击传播。

3、猫癣三代主要特点

(1)此次不通过IFEO干扰迅雷运行,而是不断的关闭迅雷的进程。

(2)主程序不释放usp10.dll,相关功能集成到到下载的木马列表内。

(3)去除无用的对抗杀软的代码,增强卸载删除360代码。

(4)感染输入法文件ctfmon.exe,使输入法不能正常使用。

猫癣系列其他信息

(1)目前下载的木马群都包含MS08-67扫荡波攻击局域网。

(2)下载的盗号木马主要为新HBkernel32蝗虫系列(乐意)。

(3)目前挂的比较多的恶意域名下载都指向猫癣,示意如下:

一群乱七八糟的域名-->个周期性变化的恶意域名-->个周期性变化的下载器下载地址

猫癣病毒的防御方案

1、病毒防御方案

(1)更新病毒库、开启实时监控。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2009年1月21日的病毒库即可查杀以上病毒,但病毒产业链的从业者会不断更新恶意软件,现在正处于黑色产业和安全厂商竞速的阶段。专家提醒,一定要开启实时监控功能,以降低安全风险。

(2)使用金山系统清理专家打全补丁,安装金山系统清理专家不会与任何杀毒软件产生冲突,所以非毒霸用户也可以放心下载此软件更新漏洞补丁,特别提醒局域网用户及时安全MS08-67漏洞以防御病毒攻击。特别提醒中毒的用户不要轻易重装系统,因为新装的系统存在大量漏洞,极易再次中毒。

(3)推荐网民安装金山网盾以防止该病毒通过网页恶意代码入侵你的系统。

2、病毒查杀方案:

金山系统急救箱可修复猫癣下载器造成的许多异常。对于没及时更新病毒库或非毒霸用户如果不小心感染此病毒,可以免费下载最新版金山急救箱进行查杀。因为金山系统急救箱不是依靠病毒特征查杀的,在使用急救箱修复杀毒软件和系统异常之后,强烈建议使用杀毒软件全面扫描你的系统。

本文来自:剑盟反病毒技术门户(www.janmeng.com)  原文链接:http://www.janmeng.com/html/news/200902/26-696.html

转载于:https://www.cnblogs.com/jetz/archive/2009/04/13/1435249.html

猫癣病毒躲猫猫移师广东东莞月入百万作者相关推荐

  1. 猫咪藏在哪个房间python_盘点:猫咪玩“躲猫猫”喜欢藏的几个地方,这下再也不愁找不到了...

    一觉醒来,家里的猫不在身边,将被子掀起来自己找,还是没有,床底下?依旧没有,然后找遍整个房间--不知道诸位铲屎官有没有这样的经历,猫咪"人间蒸发",然后又神不知鬼不觉地出现在身边, ...

  2. 躲猫猫正式上线“Peek-a-Boo”就是“躲猫猫”

    www.peek-a-boo.cn 英文躲猫猫 "Peek-a-Boo"就是"躲猫猫"Peek-a-boo是大人把脸一隐一现来逗小孩发笑的游戏,中文叫做'躲躲猫 ...

  3. 2021的科技卦象·雷·到元宇宙玩“躲猫猫”

    科幻小说的脑洞经常被挪用到技术中,但没有一个词能像"元宇宙"这样声势浩大.势无可挡,毕竟大家都没听说过"流浪地球元年"或者"原力宇宙"之类的 ...

  4. 2022-6-4 小明爱上课,切木头,最多分成多少块,躲猫猫,争渡

    1. 小明爱上课 [动态规划] 小明非常喜欢上课,现在小明的课表有一些课,他可以通过课表选择上哪些课. 上课会有奖励,每门课上课时间长短不同奖励也会不一样,存在上课时间更长,奖励更少的情况.每一门课上 ...

  5. csgo显示服务器ip,csgo国服躲猫猫IP地址大全及介绍

    您可能感兴趣的话题: csgo国服躲猫猫 核心提示:csgo国服躲猫猫IP地址大全及介绍 CSGO的躲猫猫模式得到许多玩家的欢迎.在CSGO中当然少不了诸如僵尸.躲猫猫这些地图制作者制作的娱乐模式,竞 ...

  6. 失联修复:让“躲猫猫”无处可藏

    贷后失联找人难,催收问题怎么解决?强制执行老赖玩儿消失,怎么做到"疏而不漏"? ·银行金融机构 贷款后,逾期无法通过预留联系方式联系到贷款人: ·法院/仲裁 公告送达场景:解决诉讼 ...

  7. csgo社区服务器维护怎么玩躲猫猫,csgo国服怎么玩躲猫猫 国服躲猫猫快速进入方法...

    CSGO的躲猫猫模式得到许多玩家的欢迎.在CSGO中当然少不了诸如僵尸.躲猫猫这些地图制作者制作的娱乐模式,竞技之余享受一下躲猫猫的.下面我们就为大家整理了一些有关csgo国服怎么玩躲猫猫的方法.一起 ...

  8. 易语言“非主流”,杀毒软件“躲猫猫”

    易语言"非主流",杀毒软件"躲猫猫" --易语言5.0解决病毒误报情况分析测试报告 作者:庄晓立 (liigo) 日期:2010年2月 EMAIL: com.l ...

  9. csgo躲猫猫一直正在连接服务器,CSGO躲猫猫服务器怎么进 CSGO躲猫猫服务器IP一览...

    CSGO躲猫猫服务器怎么进 CSGO躲猫猫服务器IP一览 从CS1.6开始,到CS:S,然后是最近的<反恐精英:全球攻势>(CSGO),虽然一直是电子竞技游戏,但有许多高手也为这款游戏创建 ...

  10. csgo躲猫猫模式显示服务器已满,CSGO有躲猫猫模式吗 CSGO躲猫猫模式进入方法一览...

    CSGO有躲猫猫模式吗 CSGO躲猫猫模式进入方法一览 从CS1.6开始,到CS:S,然后是最近的<反恐精英:全球攻势>(CSGO),虽然一直是电子竞技游戏,但有许多高手也为这款游戏创建了 ...

最新文章

  1. “云计算”三部曲之二:与“云”共舞——再谈云计算
  2. 博客重构 / Blog Refactoring
  3. Redhat Linux网卡配置与绑定
  4. PyODPS学习:使用DataFrame实现SQL的IF判断
  5. filco蓝牙不好用_最新黑科技感应式音箱!无需接口不用蓝牙,放上手机 1s畅享动听音乐~...
  6. android webviwe 头布局,Android布局问题,带有WebView下方的按钮
  7. javascript中基本类型和引用类型复制变量的值
  8. C++ cin 详解之终极无惑
  9. HC蓝牙模块测试AT指令搭建外部电路遇到的问题
  10. 游戏开发之类的初始化成员列表和委托构造函数(C++基础)
  11. SD-WAN+物联网:让城市更智慧
  12. 听说这家云计算公司要搞事情
  13. 网站后台测试软件,WebCrack:网站后台弱口令批量检测工具
  14. centos查询php目录大小,Linux CentOS下找到大于10M 小于100M的文件列出来的命令
  15. 疫情中的云与教育:“停课不停学”背后的百度技术密码
  16. 协调世界时转换为GPS周秒
  17. win11 任务栏显示所有图标 不需要任何插件 (win11 22h2 版本已失效)
  18. postMan请求结果中文乱码
  19. CNSD/Echarts图的使用
  20. 做人,该善良时就善良,该勇敢时就要有勇气去对应

热门文章

  1. java 数学基础_Java中的基础数学
  2. 六石管理学:使用排除法解决问题
  3. 热烈祝贺龙芯Loongarch OpenJDK8开源,已编译完成
  4. 管理新论:少谈精神文化,强调工作作风
  5. jsweet-examples下载测试
  6. 分析华为毕昇JDK8:一个性能开关
  7. 视频播放时,关键帧丢失时造成的透明水影现象
  8. 设置无效,为什么下载分数经常变化?
  9. LINUX下,ffmpeg增加NVIDIA硬件编解码的步骤及解决办法
  10. Python3使用PIL