【病毒播报】腾讯电脑管家狙击木马“食猫鼠”

  [摘要]腾讯电脑管家是目前唯一未被“食猫鼠”阻断云安全服务的安全软件。

  腾讯科技讯 近日,沉默数月后,年度最强木马“食猫鼠”正通过色情网站、群共享等途径大规模扩散,腾讯反病毒实验室提供的数据显示,已有超过百万台电脑中招。

  “食猫鼠”寄生于网络电台软件FIFM安装包(fifm_??????.exe,名称后缀因不同变种而异),在用户启动安装FIFM时释放并感染电脑,感染后具备极强反跟踪能力和自我更新能力。“食猫鼠”向特定服务器周期性询问配置指令,其操纵者可以远程完全控制用户电脑,安全威胁等级极高。

  “食猫鼠”自带360异常信息收集服务(DumpUper)和百度在线升级服务(BDLiveUpdateSvc),执行后向其注入恶意代码,利用DumpUper下载和释放恶意程序、创建BDLiveUpdateSvc并设置其为开机启动,助其执行恶意程序。合法进程DumpUper、BDLiveUpdateSvc等沦为傀儡,“食猫鼠”穿上了警服。这正是其名称的由来。

  为了躲避分析与追踪,“食猫鼠”严密监视用户特定行为,如果发现用户正在使用常用反向分析与调试工具,或当前正在虚拟机中运行,便放弃感染用户电脑。

  检测进程和窗口: 

  检测调试器:

  检测虚拟机: 

  为了躲避查杀,“食猫鼠”各功能模块被伪装成jpg、gif、ico或dat等图片或数据文件,使用私有算法加密/解密,借助私有PE加载器在内存中直接执行;同时,“食猫鼠”还在驱动层“防御”安全防护软件,阻断安全软件与云安全服务器间的正常通信,破坏云查杀与病毒库更新。

  值得一提的是,腾讯电脑管家凭借云查功能的某一特殊保护机制,是目前唯一未被“食猫鼠”阻断云安全服务的安全软件,同时也是目前唯一能够完美拦截和查杀“食猫鼠”及其全部已知变种的安全软件。

  拦截:

  查杀:

  

  深度分析显示,“食猫鼠”除了向远控主机报告在线状态外,还会后台强制推广(自动静默下载和安装)百度卫士、百度杀毒、百度浏览器、UC浏览器、WPS等软件(赚取推广费),操纵者是否还有其它意图,尚待进一步观察。

  腾讯安全专家提醒网民,下载软件首选厂商官方网站,次选第三方知名下载网站,避免下载和安装来源不明的软件,在安装前注意验证安装包数字签名的有效性。同时,我们呼吁行业自律,自我规范不良推广行为,切断此类木马制造者和操纵者的利益链条。

时间: 2024-11-02 08:41:39

【病毒播报】腾讯电脑管家狙击木马“食猫鼠”的相关文章

腾讯电脑管家推出XP专业保护版

腾讯电脑管家推出了XP专业保护版,联合金山.搜狗.知道创宇.乌云及Keen Team等国内安全厂商共同为XP机器打补丁.微软中国宣布XP在中国区将继续提供安全支持的官方声明中,只提到了一家中国合作厂商,就是腾讯. 新闻稿: 距离微软停止支持XP的时间日益临近,服役13年的Windows XP即将告别老东家.各家安全企业纷纷发声将继续为用户提供安全防护,避免国内2亿XP用户"裸奔".2月26日,腾讯电脑管家最新宣布推出腾讯电脑管家XP专业保护版,成为全国首款针对XP系统的专业安全防护软件

腾讯电脑管家管理网络流量使用方法

  网络流量监控能够显示已经启动并连接网络(上网)的程序,查看程序下载或上传的速度和流量信息.此外,您还可以限制某些程序的上传和下载速度,禁止其访问网络.这些功能可以帮助用户发现并阻止某些程序在用户不知情的情况下,偷偷访问网络占用带宽.此外,网络流量监控还能自动阻止试图访问网络的木马病毒等恶意程序. 在腾讯电脑管家"高级功能"中能够找到"管理网络流量"的入口. 点击图标即可打开管理网络流量功能,同时在托盘区出现监视图标,显示即时产生的流量.单击托盘区图标可以打开窗口

关机蓝屏怎么办?腾讯电脑管家一键修复

近日,很多windowsXP用户在关机时都出现了"winlogon.exe–应用程序错误"的弹窗,并显示某内存不能为"written"等字样.无论点击"确定"还是"取消",都会出现蓝屏情况,令网民苦恼不已.据悉,http://www.aliyun.com/zixun/aggregation/1865.html">腾讯电脑管家已于问题爆发后翌日发布解决方案,xp用户可升级至电脑管家8.2.9749.224版本,在

腾讯电脑管家 安静守护您的电脑安全

http://www.aliyun.com/zixun/aggregation/32728.html">信息社会人们期待这样的安全产品:在网络威胁出现时,专业保护好用户的安全权益:在平常,尽量不打扰用户,还要有最基本的道德底线保护用户隐私. 腾讯电脑管家,就是这样一款安全软件.关于腾讯电脑管家的核心定位,腾讯副总裁曾宇如是解读:"专注核心能力.持续创新,为用户提供一流的安全产品和服务,不作恶,不恐吓用户,保护用户隐私,干净.安静.忠诚地守护用户的电脑安全." 作为腾讯公

腾讯电脑管家:安全软件不能碰用户隐私

在中国独特的网络http://www.aliyun.com/zixun/aggregation/34135.html">安全市场,一款好的安全产品还要加一条最基本的道德底线保护用户隐私.这正符合了腾讯电脑管家的核心定位,腾讯副总裁曾宇这样解读其产品:"为用户提供一流的安全产品和服务,不作恶,不恐吓用户,保护用户隐私,干净.安静.忠诚地守护用户的电脑安全." 作为腾讯公司战略级产品,腾讯电脑管家正在赢得越来越多的用户.从"杀毒+管理"2合1产品形态的创

腾讯电脑管家:反“网络钓鱼”亟需斩断源头

"治理并打击网络钓鱼等犯罪行为,不仅需要企业间联合行动,同时更需要建立一套完整的犯罪追踪机制,从源头斩断黑色利益链."在 11 月 12 日召开的 AVAR2012 大会中,腾讯副总裁曾宇强调,网络信息安全不仅仅是木马病毒,网络钓鱼.诈骗的危害已经成为当下威胁网民个人财产及隐私安全的第一杀手. 当天,来自澳大利亚,中国,中国香港,印度,韩国,菲律宾,新加坡,中国台湾,英国以及美国等国家和地区的 300 余位全球反病毒及网络安全专家参加了 AVAR2012 大会,而"中国当前网

腾讯电脑管家发布“安全云库”战略:将开放安全能力

[http://www.aliyun.com/zixun/aggregation/6149.html">TechWeb报道]5月11日消息,腾讯电脑管家今日宣布与康盛达成战略合作,发布搭载腾讯电脑管家安全模块的Discuz!3.0系统.于此同时,腾讯电脑管家还发布了"安全云库"的平台战略,宣布将开放安全能力,为合作伙伴输出安全云库数据及技术服务. 据介绍,Discuz!3.0是康盛公司面向中小站长推出的移动化社区产品,其中首次应用了腾讯电脑管家的安全技术,实现了与腾讯安

腾讯电脑管家与中网达成可信战略合作腾讯搜搜e点通融合中网“可信网站”验证

日前,"http://www.aliyun.com/zixun/aggregation/31353.html">可信网站"验证管理机构中网(knet.cn)和腾讯电脑管家联合对外宣布,双方在网址验证领域正式达成战略合作,腾讯将为中网"可信网站"验证用户提供木马病毒扫描服务,中网将依托"可信网站数据库"为腾讯安全网址提供真实性验证服务.其中,"搜搜e点通"已经全面融合中网"可信网站"验证并正式

腾讯电脑管家下载保护弹窗提醒在哪里设置

  腾讯电脑管家设置下载保护弹窗提醒方法 您可以进入实时防护设置中心,选择"自动删除木马文件",或进行其他弹窗提醒的设置.