隐身猫(远程控制木马)

隐身猫远程控制木马

“隐身猫”是一款高危远程控制类木马的名称,该木马在2010年春节期间传播量剧增,已经超过80万台电脑被感染。“隐身猫”是一款远程控制木马,它可以像猫一样悄悄潜伏起来,轻易监视受害用户的电脑屏幕、记录键盘操作来盗取网游、网银以及用户所装宽带的账号密码、随意查看和盗取中招用户的资料,而且有强大的视频偷窥功能,连家庭生活也没有隐私可言。此外,“隐身猫”还能通过代理中招者的IP进行非法的网上犯罪行为.目前主要通过兽兽门传播。

中文名

隐身猫

性质

远程控制木马

作用

监视受害用户的电脑屏幕

传播方式

兽兽门

隐身猫概述

2010年2月22日,一款名为“ 隐身猫”的高危 远程控制类木马在春节期间传播量剧增,已经超过80万台电脑被感染。有关专家建议广大网民,尽快使用杀毒软件对电脑进行全盘扫描,以免账号信息和个人隐私被黑客盗取。[1]

使用电脑的猫

“隐身猫”是一款远程控制木马,它可以像猫一样悄悄潜伏起来,轻易监视受害用户的电脑屏幕、记录键盘操作来盗取 网游、 网银以及用户所装宽带的 账号密码、随意查看和盗取中招用户的资料,而且有强大的视频偷窥功能,连家庭生活也没有隐私可言。此外,“隐身猫”还能通过代理中招者的IP进行非法的网上犯罪行为,危害极为严重。据保守估计,目前已有超过96万台电脑被“隐身猫”感染。目前主要通过兽兽门传播。

隐身猫特点

“隐身猫”具有变种多、隐蔽性强、根除难度高三大特点。 黑客可以很方便地修改 特征码,轻松躲过 杀毒软件的查杀,更新变种速度极快;其次,它通过服务项启动,没有单独的进程(仅有一个dll文件插入到svchost.exe进程中运行),占用资源也很小,因此隐蔽性强,普通用户中招后很难察觉;另外,“隐身猫”使用了一种相对高端的“复活”手段,能绕开绝大多数杀毒软件的 实时监控,即便清理掉它的启动项,它也能在电脑重启前用回写技术加以恢复,生命力比传说有“九条命”的猫更加顽强。如果查杀不净,“隐身猫”不仅自身具有极大的危害,还可以随时接受 黑客指令,变形成一个 木马下载器,在用户电脑上肆意下载各种木马。还可监视受害用户的电脑屏幕、记录键盘操作来盗取网游、 网银以及用户所装宽带的账号密码等。

据某些黑客论坛的信息,“隐身猫”如今已成为 木马产业最“吃香”的黑客工具,被不法分子用于传播QQ盗号木马、钓鱼程序以及 流氓软件等各类恶意程序。因此,尽管春节期间网民活跃度整体下降,“隐身猫”的感染量反而随着其销售网络的不断壮大“逆市”剧增,春节后仍不可掉以轻心。

隐身猫防御建议

有关专家提醒广大 网民,及时下载杀软,一方面是能够对恶意网页、 U盘、 局域网等各种 木马病毒的传播途径进行全面防护,同时也可以彻底检测和根除“隐身猫”等恶性木马病毒,全方位保护用户财产和隐私的安全。

参考资料

1."隐身猫"木马感染80万台电脑 专家建议积极应对·中国政府网

2.“隐身猫”木马感染80万台电脑·新浪网

标签: 隐身猫