基本介紹
- 中文名:隱身貓
- 性質:遠程控制木馬
- 作用:監視受害用戶的電腦螢幕
- 傳播方式:獸獸門
概述,特點,防禦建議,
概述
2010年2月22日,一款名為“隱身貓”的高危遠程控制類木馬在春節期間傳播量劇增,已經超過80萬台電腦被感染。有關專家建議廣大網民,儘快使用防毒軟體對電腦進行全盤掃描,以免賬號信息和個人隱私被黑客盜取。
特點
“隱身貓”具有變種多、隱蔽性強、根除難度高三大特點。黑客可以很方便地修改特徵碼,輕鬆躲過防毒軟體的查殺,更新變種速度極快;其次,它通過服務項啟動,沒有單獨的進程(僅有一個dll檔案插入到svchost.exe進程中運行),占用資源也很小,因此隱蔽性強,普通用戶中招後很難察覺;另外,“隱身貓”使用了一種相對高端的“復活”手段,能繞開絕大多數防毒軟體的實時監控,即便清理掉它的啟動項,它也能在電腦重啟前用回寫技術加以恢復,生命力比傳說有“九條命”的貓更加頑強。如果查殺不淨,“隱身貓”不僅自身具有極大的危害,還可以隨時接受黑客指令,變形成一個木馬下載器,在用戶電腦上肆意下載各種木馬。還可監視受害用戶的電腦螢幕、記錄鍵盤操作來盜取網遊、網銀以及用戶所裝寬頻的賬號密碼等。
據某些黑客論壇的信息,“隱身貓”如今已成為木馬產業最“吃香”的黑客工具,被不法分子用於傳播QQ盜號木馬、釣魚程式以及流氓軟體等各類惡意程式。因此,儘管春節期間網民活躍度整體下降,“隱身貓”的感染量反而隨著其銷售網路的不斷壯大“逆市”劇增,春節後仍不可掉以輕心。