当前位置:科技 > 业界 > 业界动态 > 正文

最强木马食猫鼠来袭 腾讯电脑管家消除侵害于无形

2014-08-22 16:24:28    中华网科技  参与评论()人

    根据腾讯反病毒实验室提醒,一款名为“食猫鼠”的木马病毒正通过色情网站、群共享等途径大规模扩散,感染病毒的电脑可被黑客远程操控,并在后台下载安装百度浏览器等程序,因其能伪装成其他数据文件骗过普通的杀毒软件,如今已致百万电脑用户中招。

    我们初次接触到“食猫鼠”这个名词,还是在动画片《黑猫警长》里,那只无法无天的老鼠让白猫警官也无可奈何。而这一幕如今在互联网上演,“食猫鼠”的危害程度远高于动画里那只无法无天的老鼠,这款木马病毒又有年度最强木马之称。

最强木马食猫鼠来袭 腾讯电脑管家消除侵害于无形

    “食猫鼠”寄生于网络电台软件FIFM安装包,在用户启动安装FIFM时释放并感染电脑,感染后具备极强反跟踪能力和自我更新能力。“食猫鼠”向特定服务器周期性询问配置指令,其操纵者可以远程完全控制用户电脑,安全威胁等级极高,并采用多种手段对抗杀毒软件和分析人员。

    “食猫鼠”为了躲避分析与追踪,严密监视用户特定行为,如果发现用户正在使用常用反向分析与调试工具,或当前正在虚拟机中运行,便放弃感染用户电脑。

    为了躲避查杀,“食猫鼠”各功能模块被伪装成jpg、gif、ico或dat等图片或数据文件,使用私有算法加密/解密,借助私有PE加载器在内存中直接执行;同时,“食猫鼠”还在驱动层“防御”安全防护软件,阻断安全软件与云安全服务器间的正常通信,破坏云查杀与病毒库更新。正因为“食猫鼠”如此狡猾,甚至杀毒软件和病毒防护工具在它面前成为摆设。腾讯电脑管家率先侦测到该木马,并发布病毒播报,查杀了“食猫鼠”及其变种软件。成知名安全厂商360也不幸中招,可见此病毒的狡猾。

    安全专家建议广大用户,为了防范“食猫鼠”,用户下载软件应首选厂商官方网站,次选第三方知名下载网站,避免下载和安装来源不明的软件,在安装前注意验证安装包数字签名的有效性。专家同时呼吁行业自律,自我规范不良推广行为,切断此类木马制造者和操纵者的利益链条。

(责任编辑:CT009)
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济