360完美攔截查殺「食貓鼠」及其所有變種

2020-12-05 環球網

最近一款名為「食貓鼠」的木馬炒得火熱,有廠商驚呼其為「年度最強木馬」,騰訊電腦管家更是宣稱已有百萬用戶中招。不過記者採訪360安全中心獲悉,「食貓鼠」木馬剛開始傳播就被360安全衛士攔截查殺,360用戶並沒有受到此木馬大量感染。

據介紹,「食貓鼠」木馬寄生在網絡電臺軟體FIFM安裝包(名稱後綴因不同變種而異),主要通過色情網站和網盤共享渠道傳播。當網友啟動安裝FIFM時,惡意程序會被下載釋放感染電腦,感染後還具備一定的反跟蹤能力和自我更新能力。如果用戶正常開啟360安全衛士防護,就可將此木馬提前攔截。

「食貓鼠」木馬信息:

http://down.reaboo.com/setup/all/tg/V4.8.2.201/D/Youbo_vod_D116.exe

此木馬通過優播高清影視流氓推廣的「好愛音樂收音機」傳播,是之前updroots導入證書木馬的新變種。木馬之前通過導入一個證書,偽造Symantec Corporation籤名,繞過部分殺軟。本次木馬沒有導入證書,而是使用了一個帶偽造籤名的register.exe做為木馬下載器,流氓推廣軟體。

由於360安全衛士和360殺毒的主動防禦對根證書實行「非白即黑」策略,並且會校驗證書有效性,對此類偽造證書的惡意程序能夠第一時間進行攔截。如果用戶沒有按照安全軟體的提示攔截,而是放行木馬,360的快速掃描同樣能夠全面查殺「食貓鼠」及其所有變種。

安全專家建議網民,切勿冒險下載使用來源可疑的軟體,在安全軟體報警時應按照提示攔截。

相關焦點

  • 最強木馬食貓鼠來襲 騰訊電腦管家消除侵害於無形
    根據騰訊反病毒實驗室提醒,一款名為「食貓鼠」的木馬病毒正通過色情網站、群共享等途徑大規模擴散,感染病毒的電腦可被黑客遠程操控,並在後臺下載安裝百度瀏覽器等程序,因其能偽裝成其他數據文件騙過普通的殺毒軟體,如今已致百萬電腦用戶中招。
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    沒想到僅一天之隔,10月24日,360安全大腦監測發現FakeParadise勒索病毒再次發布新變種Support。由於該變種和之前KimChinIm變種使用了相似的加密策略,360安全大腦已升級相應的解密策略,並已國內首家成功攻破兩大勒索病毒變種,支持該病毒的解密。中招用戶可儘快下載安裝360安全衛士,使用360解密大師恢復被加密文件,保護個人數據及財產安全。
  • 感恩節將至木馬「火雞殺手」先行 360專家支招防範
    近日,360手機安全中心首家查獲一款名為「火雞殺手」的手機木馬。該木馬偽裝成與感恩節貼合的各類應用,誘騙網友下載使用,進入用戶手機後即惡意消耗流量、消耗話費。目前,360手機衛士已對該木馬實現首家查殺,同時360手機安全專家提示,節日期間需警惕各類偽裝成常規應用的惡意軟體。
  • 「老虎」挖礦木馬偽裝「火爆新聞」傳播 騰訊安全率先查殺
    目前,騰訊電腦管家、騰訊安全終端安全管理系統已全面攔截並查殺該挖礦木馬,同時提醒廣大用戶保持安全警惕,切勿點擊觀看該類虛假文件以防中招。此外,釋放礦機程序文件還會偽裝成顯卡製造商NVIDIA的驅動程序,佔用CPU資源高達97%,以此躲避查殺,導致系統嚴重卡頓無法正常運行。在此次攻擊案例中,「大灰狼」遠控木馬作為一款老牌遠控工具,時至今日仍備受黑產圈喜愛。據報導,目前該木馬原始作者已經離世,但相關代碼已流落黑產圈開源共享,不同的病毒木馬團夥對其定製改造後發布了諸多變種肆意作惡。
  • 2020勒索病毒年度報告:360安全大腦全年解密文件近1354萬次
    同時,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,2020年全年共計更新版本19次,新增25個家族及變種的解密,累計支持解密勒索病毒超過345  受害者遭受攻擊後應對方法方面,有接近50%的受害者第一反應是使用安全軟體進行病毒查殺,超過26%的受害者則選擇了聯繫技術人員尋求幫助
  • 雲吸貓還能賺錢?當心成為不法分子待割的「韭菜」
    雲養貓能吸貓還可賺錢,當心誤入「互助盤」騙局「貓咪經濟學」指的是不管經濟多麼困難,大眾對貓相關的熱情永遠高漲。現在這一理論得到了充分論證,不僅和貓相關的產品如貓爪杯大賣,「鏟屎官」等稱呼也成了網絡熱詞。貓咪的大熱被不法分子利用,設計「雲養貓」騙局詐騙用戶錢財。
  • 央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺
    央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺 央視315報導,一家名為「道有道」廣告營銷公司,通過惡意插件在正常應用上亂彈消息做推廣牟利,這些被推廣下載的APP內置病毒
  • 釣魚網站瞄上淘寶雙十一 360瀏覽器教防騙10大招
    近日,360瀏覽器與人民網聯合發布的一周安全播報數據顯示,假冒淘寶釣魚網站的周攔截量高達100萬次,僅次於中國彩票。而2013年的「雙十一」,在24小時之內,360共攔截了超過2.6億次釣魚網站攻擊。在網民購物狂歡的背後,網絡犯罪分子也在享受這場盛宴帶來的蛋糕。
  • 「天使貓」是貓還是鼠?
    我是松鼠科的紅白鼯鼠,所以勞資是鼠是鼠是鼠!不是貓!我也不知道我哪裡長得像貓...如果你還是覺得不容易認出我的話,那請記著我是鼯鼠屬裡面體型最大的,人稱「中國大鼯鼠」背部有一大片純白或者慄色的顯眼黃褐色毛區,喉部是白白噠乾淨的毛~小肚子的毛是帶有少女粉的棕色,尾巴也有米黃色的環狀斑紋。    我的足跡遍布中國中部和南部,包括海峽對岸的臺灣也有我的同胞~最遠延伸到緬甸。
  • 360手機衛士攔截假12306網站 域名與鐵道部高度近似
    近日,360手機衛士攔截到一組網址為「12306.cn.com」的惡意網站,域名與鐵道部12306網站高度近似,通過在網頁中內含惡意代碼威脅用戶的帳號安全,目前已有近千網友「中招」,360手機衛士通過「惡意網址攔截」功能已對其進行屏蔽。
  • 校園驚現「吃貓鼠」這隻「怪物」最後的結局讓所有人憤怒!(圖)
    原標題:校園驚現「吃貓鼠」這隻「怪物」最後的結局讓所有人憤怒!(圖)   這只可憐的老鼠,被在場的人認出,這並不是一隻普通的老鼠,也不是所謂的基因變異的老鼠,而是一隻海狸鼠,這種老鼠是一種寵物鼠,成年最重可達
  • 食蝗鼠應該是自然界中最兇狠的鼠,毒蟲被它逮到在劫難逃,兇悍!
    之前國家地理節目介紹了世界上最兇悍的黑足貓,小豆丁的身形和它們逆天的殺傷力簡直就不成正比;這次他們有介紹了比黑足貓還小但是同樣彪悍的動物:食蝗鼠。之前也說了,食蝗鼠對於吃的東西並不挑剔,有什麼吃什麼,有時候連毒鞋子毒蟲也不放過。那麼大家也就會納悶了:這些毒物人家可不是吃素的,那也是有毒的啊,這可怎麼下嘴啊喂。這就是食蝗鼠的聰明之處了!
  • 360:新勒索病毒可在內網自動滲透 國內已經出現
    6月28日消息,感染全球150多個國家的Wannacry勒索病毒事件剛剛平息,Petya勒索病毒變種又開始肆虐,烏克蘭、俄羅斯等歐洲多國已大面積感染。據了解,目前國內也出現了病毒傳播跡象。360安全方面透露,與5月爆發的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA「永恆之藍」等黑客武器攻擊系統漏洞,還會利用「管理員共享」功能在內網自動滲透。在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。
  • 《貓和老鼠》拿坡裡鼠怎麼樣 拿坡裡鼠介紹
    而我們一位來自遠方的可愛朋友,也是迫不及待地要來為貓和老鼠慶生啦! 他熱情而有正義感,他也是湯姆和傑瑞... 親愛的小夥伴們, 隨著我們《貓和老鼠》手遊一周年慶典臨近,一場熱鬧無比的歡樂派對即將拉開序幕。而我們一位來自遠方的可愛朋友,也是迫不及待地要來為貓和老鼠慶生啦!
  • 央視揭偽基站原理 專家建議用360攔截
    原標題:央視揭偽基站原理 專家建議用360攔截   什麼樣的設備,一小時發4萬條簡訊?不法分子鳥槍換炮,偽基站取代簡訊群發器,藏匿在街道廣場,打一搶換個地方,躲避警察的追捕。昨晚(3月25日)央視《焦點訪談》欄目解密偽基站工作原理,這些偽基站從哪裡來的?群發簡訊是如何操作的?
  • 大名鼎鼎的pc蠕蟲病毒再度爆發,可以刪除所有軟體,但是有措施。
    因此,各大安全軟體廠商提醒廣大用戶,及時使用安全軟體全盤掃描,及時查殺病毒。 比較出名的病毒就是2007年肆虐一時的「熊貓燒香」,是蠕蟲病毒多次變種生成。
  • 漫威:變種人的力量體系比人類更完美!
    只不過電影中出現的變種人只是漫畫中的冰山一角而已,在漫畫中變種人雖然因為生活的與人類太近而導致了不少次滅族級的危機發生,但目前仍然有數百萬變種人。所以單論數量變種人就要完爆漫威中其他任何一個超能力種族,永恆族、異人族等加在一起都遠遠沒有變種人多。
  • 手機安全風險呈現五大趨勢 360手機衛士推立體防禦體系
    大會現場,360手機衛士產品副總監高禕瑋表示,隨著移動網際網路及行動支付的快速發展,手機用戶面臨著更加複雜的使用環境及愈發嚴重的安全威脅。對此,360手機衛士打造獨家「守衛金字塔」立體防禦體系,為手機支付提供全方位安全防護。
  • 360手機衛士報告揭秘S級木馬「百腦蟲」HOOK技術
    360手機衛士安全團隊發現,該病毒能夠注入所有APP應用,在APP應用進行簡訊訂購支付時,病毒可以判斷是否包含移動應用商城模塊,從而替換支付內容,導致用戶支付後也沒有得到應用的功能。APP廠商通常沒有充值記錄,這導致用戶誤以為是APP應用廠商的程序有問題。就這樣,「百腦蟲」木馬偷了用戶的錢財,還成功嫁禍於應用廠商。