“猫癣”集团借IE7新漏洞再掀风浪

2月20日,记者从金山毒霸云安全中心获悉,“猫癣”(又名“犇牛”)的幕后集团已将黑手伸向IE7最新高危漏洞(ms09-002),迅速替换了原先的 IE7 XML 漏洞,正以前所未有的力度大面积推广“猫癣”下载器,抢在用户打漏洞补丁前实现利益最大化。

自金山毒霸率先预警IE7最新高危漏洞仅一天后,“猫癣”幕后集团已正通过各种渠道大力推介该漏洞。其中包括攻击大型网站,在页面植入恶意代码,一旦还没来得及修补漏洞的用户浏览,网游、QQ帐号等一切私人消息将面临被窃取的风险。

金山毒霸反病毒专家介绍,“猫癣”的幕后集团针对该漏洞,利用了IE对释放的对象重利用的异常,迅速编写shellcode,一旦用户感染即可在客户端远程执行代码。

金山毒霸反病毒专家第一时间为用户提供了全面防御方案,用户可使用全功能并永久免费的金山网盾拦截该漏洞的入侵。金山网盾独有的漏洞阻断技术可以完全阻断未知恶意脚本入侵。

目前,金山毒霸“云安全”中心已经进入快速应急流程,将时刻密切关注ms09-002漏洞的发展,专家同时提醒由于挂马网站会同时利用多种漏洞进行攻击,用户可以下载清理专家对系统进行更全面的系统修复,以免感染“猫癣”等木马下载器,造成不可挽回的经济损失。

据了解,“猫癣”自一月被金山毒霸发现以来至今,变种数多达2000余种,高峰时期全国日均感染量超过60万台。专家预计,在今后更长时间里,“猫癣”和它所衍生出的一系列下载器将会是国内电脑用户最需要警惕的安全威胁。

时间: 2024-10-13 05:19:10

“猫癣”集团借IE7新漏洞再掀风浪的相关文章

警惕IE7新漏洞导致的木马病毒暴增

2月20日,瑞星公司发出2009年度第一个红色(一级)安全警报,因为针对IE7新漏洞(MS09-002)的病毒攻击代码在网上公布,导致利用该漏洞的新木马病毒大量出现.由于该类木马病毒的暴增,根据瑞星"云安全"系统的统计,仅在2月19日就截获了高达866万人次的挂马网站攻击,比前一天增加了一倍.从瑞星"恶意网站监测网"上可以看到,利用该漏洞的挂马网站拦截量直线上升,已升为目前危害最严重的漏洞.  上报被攻击记录的电脑都安装了"瑞星全功能安全软件2009&qu

IE7新漏洞可导致用户轻易掉入网络诈骗陷阱

     一位安全研究员周三报告称,微软IE浏览器上存在的一个漏洞有可能轻易让用户掉入网络诈骗陷阱.     据IDG新闻社报道,据以色列安全研究员Aviv Raff称,该漏洞存在于IE7处理存储于本地的HTML出错信息页面的方式上.通常情况下,当用户取消登陆一个网页时,该出错信息就会出现.     出错信息告诉用户,"与该网页的连接已被取消",同时它还会提供一个"刷新页面"的机会.如果点击了刷新连接,IE可以会受到欺骗,显示一个错误的网页地址.Raff公布的概念性

流氓软件再掀风浪新目标:智能手机用户

随着几轮整治以及瑞星卡卡.安全卫士360.金山清理专家等安全软件的普及应用,流氓软件在电脑上的声势日渐式微:不过流氓软件的始作俑者并没有打算放弃这门肮脏的生意,而是将赚钱的目标瞄准了用户数量庞大的手机用户,尤其是智能手机用户. 下载软件要留神,一不注意就中招 使用智能手机多年的蔡先生告诉记者:"昨天,下载了一个叫'百阅'的手机电子书阅读软件,安装后却发现根目录下多出一个叫'主题管家'的软件,于是就打开看了看,发现是修改手机待机图片等内容的软件,觉得没什么用处,马上删除了.其后就收到短信称感谢使用

人工智能芯片再掀风浪 群雄逐鹿局面已成

人工智能芯片可应用范围广,如智能手机.医疗健康.金融.零售等,发展空间巨大.随着人工智能时代的到来,人工智能芯片更是迎来了大展身手的时机. 万物互联大背景下,未来几年后将有数以百亿的智能设备连接至互联网,来自思科报告显示,到2021年,在全球271亿连接设备中,物联网设备将占据连接主导地位.这一趋势无疑推动了物联网向各行各业渗透,赋能全社会,开启一个万物具有感知能力的智能社会,人们能够享受到更加智慧的生活. 而在这个大连接时代,以及万物具有感知的新时代中,具有人工智能要素的芯片需求广阔,依靠AI

猫癣病毒“躲猫猫” 移师广东东莞月入百万

近日,被誉为"2009年首牛木马"的猫癣病毒依旧活跃在互联网上.在金山毒霸等反病毒厂商的合力围剿之下,23日,猫癣病毒作者已悄悄将病毒源头--病毒服务器从广东江门移入广东东莞. 金山毒霸云安全中心日前最先发现的猫癣幕后推手--螃蟹集团,是目前活跃在圈中的五大集团之一,螃蟹集团将猫癣下载器及用于漏洞攻击的网马链接上传到托管服务器上,并通过入侵流量较大的知名网站,购买网站流量等方式广泛挂马.当用户访问这些被挂马知名网站时,就会不知不觉被安装上猫癣下载器.  据累计推算,短短一个月时间,已经

“猫癣”“犇牛”木马病毒肆虐 专家提醒补漏洞

近段时间,"猫癣"(又名"犇牛")木马异常活跃,最近一个月来,每天平均60万台电脑感染中毒,目前已有近2000个名称各异的相关变种."猫癣"主要通过网页"挂马"的形式传播病毒. "挂马"是指在网页中嵌入恶意代码,当存在安全漏洞的用户访问这些网页时,会自动下载.激活木马程序,然后盗取用户敏感信息或者进行各种攻击.破坏.这种通过网页浏览方式进行攻击的方法具有较强的隐蔽性,用户难于发现,潜在的危害性较大. 2月1

补丁升级导致新漏洞 OpenSSL还需再更新

近期没更新OpenSSL协议的用户需要注意了,本周一OpenSSL紧急释出两个更新补丁,来修补OCSP漏洞.不过更新程序却会衍生出两个新漏洞,而且其中的CVE-2016-6309漏洞之一属于重大漏洞,可能导致不法黑客执行任意程序.  补丁升级导致新漏洞 OpenSSL还需再更新 据悉,这两个漏洞分别影响OpenSSL的1.1.0a和1.0.2i版本.OpenSSL指出,1.1.0a为了解决CVE-2016-6307的问题带来了新漏洞,但如果所接收的信息大于16kb,用来储存进入信息的缓冲区就会重

微软浏览器再曝新漏洞 最新版IE8未能幸免

2月5日消息,据国外媒体报道,微软周三提醒用户,IE浏览器再曝新漏洞,最新版的IE8也未能幸免. 微软称,在特定情况下,该漏洞允许黑客获取用户计算机中所存储的文件.微软在一份安全声明中称:"如果用户使用特定版本的IE浏览器,即使在'安全浏览'模式下,黑客也可以获得所需文件,但前提是知道文件名和路径." 受影响的浏览器版本包括Windows 2000上的IE 5.01和IE 6,Windows 2000 SP4上的IE 6,Windows XP和Windows Server 2003上的

iOS 5越狱再添希望 Pod2g发现新漏洞

iOS 5正式发布之后,新版系统的越狱成为了热门关注话题.昨天,国外越狱组织Dev Team的一名成员Pod2g在twitter中宣布已经发现了能够完美越狱iOS 5的新漏洞.Pod2g发现越狱新漏洞Dev Team是国外著名的iPhone设备破解越狱组织,Pod2g就是其成员之一.昨天Pod2g在twitter中表示已经发现了完美越狱iOS 5的新漏洞,尽管不会很快公布这个漏洞,但他会尽最大努力去搞定iOS 5的越狱.此前关于iOS 5越狱的消息一直不断,Dev Team的另一名成员肌肉男甚至