猫癣病毒“躲猫猫” 移师广东东莞月入百万

近日,被誉为"2009年首牛木马"的猫癣病毒依旧活跃在互联网上。在金山毒霸等反病毒厂商的合力围剿之下,23日,猫癣病毒作者已悄悄将病毒源头--病毒服务器从广东江门移入广东东莞。

金山毒霸云安全中心日前最先发现的猫癣幕后推手--螃蟹集团,是目前活跃在圈中的五大集团之一,螃蟹集团将猫癣下载器及用于漏洞攻击的网马链接上传到托管服务器上,并通过入侵流量较大的知名网站,购买网站流量等方式广泛挂马。当用户访问这些被挂马知名网站时,就会不知不觉被安装上猫癣下载器。

 据累计推算,短短一个月时间,已经累计约3000万台次计算机访问过恶意网页,其中造成约数百万台次电脑感染"猫癣"病毒。这款病毒除了强烈的对抗性,流行的原因还在于"猫癣"病毒分销渠道之多,安装量之大。

据一个资深黑客的介绍,如螃蟹集团这样的挂马集团,收入主要来源于两个方面:盗号集团支付给他们的入门费用,以及病毒下载器的推广费用。挂马集团收取的入门费平均一个盗号木马价格在3000元左右,一个猫癣下载器通常情况下可以挂到28个盗号木马,费用一个月份收取一次,那么一个月的交易总额84万,一年下来入门费的收入总额为1000万左右。

猫癣病毒前世今生:

    1、猫癣一代主要特点

    (1)释放大量usp10.dll,干扰清除
    (2)挟持迅雷,导致不能运行迅雷
    (3)卸载360,对抗对其他安全软件无效
    (4)感染输入法文件ctfmon.exe,使输入法不能正常使用。

    2、猫癣二代主要特点

    (1)特殊路径释放usp10.dll,实现自启动
    (2)下载特殊usp10.dll释放到游戏安装目录进行盗号,这个新型盗号木马会盗取 征途,问道,传奇魔兽世界等知名网友账号,同时感染主机会执行服务端返回的任意指令。
    (3)此样本通过其他下载器下载本身不通过第三方漏洞攻击传播

    3 猫癣三代主要特点

    (1)此次不通过IFEO干扰迅雷运行,而是不断的关闭迅雷的进程
    (2)主程序不释放usp10.dll,相关功能集成到到下载的木马列表内
    (3)去除无用的对抗杀软的代码,增强卸载删除360代码
    (4)感染输入法文件ctfmon.exe,使输入法不能正常使用。

    猫癣系列其他信息

    (1)目前下载的木马群都包含ms08-67扫荡波攻击局域网
    (2)下载的盗号木马主要为新HBkernel32蝗虫系列(乐意)
    (3)目前挂的比较多的恶意域名下载都指向猫癣,示意如下

    一群乱七八糟的域名-->个周期性变化的恶意域名-->个周期性变化的下载器下载地址

猫癣病毒的防御方案

    1、病毒防御方案

    1)、更新病毒库、开启实时监控。

    金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2009年1月21日的病毒库即可查杀以上病毒,但病毒产业链的从业者会不断更新恶意软件,现在正处于黑色产业和安全厂商竞速的阶段。专家提醒,一定要开启实时监控功能,以降低安全风险。

    2)、 使用金山系统清理专家打全补丁,安装金山系统清理专家不会与任何杀毒软件产生冲突,所以非毒霸用户也可以放心下载此软件更新漏洞补丁,特别提醒局域网用户 及时安全ms08-67漏洞以防御病毒攻击。特别提醒中毒的用户不要轻易重装系统,因为新装的系统存在大量漏洞,极易再次中毒。

    3)、推荐网民安装金山网盾以防止该病毒通过网页恶意代码入侵你的系统。

    2、病毒查杀方案:

    金山系统急救箱可修复猫癣下载器造成的许多异常。对于没及时更新病毒库或非毒霸用户如果不小心感染此病毒,可以在http://www.duba.net/zhuansha/263.shtml 免费下载最新版金山急救箱进行查杀。拨打金山毒霸反病毒急救电话010- 82331816,反病毒专家将为您提供帮助。

    因为金山系统急救箱不是依靠病毒特征查杀的,在使用急救箱修复杀毒软件和系统异常之后,强烈建议使用杀毒软件全面扫描你的系统。

时间: 2024-09-02 10:03:35

猫癣病毒“躲猫猫” 移师广东东莞月入百万的相关文章

TurboMail企业通讯平台让重要邮件不再躲猫猫

随着企业信息化浪潮的风卷云涌,电子邮件作为企业信息化的一个重要工具,在企业商务文件来往和日常沟通中发挥着日益显著的作用.但是,在实际工作中,却经常会遇到电子邮件接收不及时或者在一堆邮件中被忽视等情况. 重要邮件一再躲猫猫 部门开会时,人员总是不齐,不是员工没记住开会时间或者出差了,而是根本没看到发来的开会邮件通知.所以,很多时候开会需要在发完邮件后,逐个通知加以确认. 有时,甲发完邮件后,就以为事情结束了,而乙却不知道已经收到邮件,以为甲没有做完,一直等着甲的消息--所以,每次发完邮件,都要特意

csgo躲猫猫服务器ip是多少?

  --csgo躲猫猫服务器ip 218.250.118.213:28015 hoursplayed.net:28015 67.228.181.78:27015 62.152.34.223:27015 --csgo躲猫猫玩法 每局开始有几十秒的冻结时间,然后T在这段时间里选择要扮演的道具,可以是一棵树,一个箱子什么的,然后在地图里找个角落呆着(当然也可以到处跑,不要被CT发现就好),冻结时间过后,CT开始找出并击杀地图中扮演道具的T,如果CT射击的是真的道具的话CT会掉血,规定时间内CT找出并击

知名网友“边民”被刑拘 曾是“躲猫猫”意见领袖

云南知名网友"边民"被昆明市公安局五华分局刑事拘留的消息,这两天引发网友关注.拘留通知书显示,刑拘的理由是其涉嫌虚报注册资本. 作为在昆明"躲猫猫"."小学生卖淫案"等事件中表现活跃的网络意见领袖,"边民"被刑拘遭到诸多猜测.就此,五华公安分局经侦大队尚未披露更多案件信息. 刑拘前被保安借口撞车叫下楼 "边民"本名董如彬.拘留通知书显示,他是在9月10日凌晨被昆明市公安局五华分局带走的,后被羁押在五华看守所

监管再为高现金价值保险瘦身 多家险企躲猫猫

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,国华人寿.珠江人寿等保险公司天猫保险旗舰店以及公司官网业务集体躲起了猫猫,网销产品目前均已停售.对于外界的疑问,国华人寿.珠江人寿等纷纷表态称在进行产品.系统升级,而一位业内人士则称,这几家公司理财类保险发展迅猛以至被监管层约谈,高现金价值产品或将继续瘦身. 四家险企网销业务齐下线 北京商报记者了解到,国华人寿.珠江人寿.弘康人寿等保险公司在淘宝天猫旗舰店的保险产品全线下线,目前已基本查不到国华人寿.珠江人寿等相关产品信息,珠江人寿.国华人寿

“躲猫猫”事件究竟改变了什么

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 看起来,"躲猫猫"事件好像正在收尾.昨日,云南公检机关发布了"躲猫猫"事件的调查结果. 从"躲猫猫撞墙意外死亡",到"瞎子摸鱼被故意伤害",再到"狱霸殴打致死",事情似乎正一步步接近公众"预期".于是,网络上充满感慨,&qu

“躲猫猫”真相比调查“黑客”更重要

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 24日,云南省晋宁县政府网站遭到黑客恶意修改和破坏,截至23时50分记者发稿时,昆明市公安局信息安全监察大队已经将该网站的服务器断开,并于25日前往晋宁县做具体调查.(2月25日新华网) ■王攀(商报评论员) 晋宁县政府网站被黑,首页充斥"俯卧撑.打酱油.躲猫猫,武林三大绝学!"的字样,说明这仍是网民对"躲猫猫&

“躲猫猫”事发地政府网站遭黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 躲猫猫事发地政府网站被破坏 [星岛网讯]云南晋宁县在押人员李荞明在看守所意外死亡,"躲猫猫"事件司法调查结果一直未公布.24日,晋宁县政府网站遭到黑客恶意修改和破坏,网站首页充斥着几十行"俯卧撑.打酱油.躲猫猫,武林三大绝学!"的字样. 新华网报道,晋宁县政府门户网站(www.jinning.gov.c

CN域名集体“躲猫猫” IDC商严把关规范互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 继我国超过50%的域名服务器被指不安全后,至今为止,域名风波仍未平息.日前,业界人士在微博中爆料,声称大量CN域名由于未按规定提交域名注册核对信息,已被域名注册商停止解析. 业内人士认为,此番言论并非空穴来风.近年来,钓鱼.色情等网站大量繁殖,一度形成黑色的产业链.而作为网站的标识,域名常常被恶劣分子挪作他用,谋取不正当的利益.管理机构已经下

手机维修遭遇躲猫猫

饶洁 在市消委会2009年受理的消费投诉中,有关手机的投诉高居榜首(深圳特区报资料图片) 因为无法提供手机.家用电器维修过三次的有效凭证,消费者因此失去了在三包保修期内退换产品的机会.近日,有多位消费者向市消委会投诉,反映遭遇到商家维修"躲猫猫"事件. 缺维修记录消费者吃亏 消费者杨先生在市某手机专卖店购买了一部诺基亚E71手机,用了半年多时间故障不断,连续维修4次都未能排除故障,由于每次维修都没有维修记录直至杨先生来到市消委会投诉,他才知道商家早该为这部手机换货了.市消委会工作人员调