“猫癣”集团借IE7新漏洞再掀风浪

简介: 2月20日,记者从金山毒霸云安全中心获悉,“猫癣”(又名“犇牛”)的幕后集团已将黑手伸向IE7最新高危漏洞(ms09-002),迅速替换了原先的 IE7 XML 漏洞,正以前所未有的力度大面积推广“猫癣”下载器,抢在用户打漏洞补丁前实现利益最大化。

2月20日,记者从金山毒霸云安全中心获悉,“猫癣”(又名“犇牛”)的幕后集团已将黑手伸向IE7最新高危漏洞(ms09-002),迅速替换了原先的 IE7 XML 漏洞,正以前所未有的力度大面积推广“猫癣”下载器,抢在用户打漏洞补丁前实现利益最大化。

自金山毒霸率先预警IE7最新高危漏洞仅一天后,“猫癣”幕后集团已正通过各种渠道大力推介该漏洞。其中包括攻击大型网站,在页面植入恶意代码,一旦还没来得及修补漏洞的用户浏览,网游、QQ帐号等一切私人消息将面临被窃取的风险。

金山毒霸反病毒专家介绍,“猫癣”的幕后集团针对该漏洞,利用了IE对释放的对象重利用的异常,迅速编写shellcode,一旦用户感染即可在客户端远程执行代码。

金山毒霸反病毒专家第一时间为用户提供了全面防御方案,用户可使用全功能并永久免费的金山网盾拦截该漏洞的入侵。金山网盾独有的漏洞阻断技术可以完全阻断未知恶意脚本入侵。

目前,金山毒霸“云安全”中心已经进入快速应急流程,将时刻密切关注ms09-002漏洞的发展,专家同时提醒由于挂马网站会同时利用多种漏洞进行攻击,用户可以下载清理专家对系统进行更全面的系统修复,以免感染“猫癣”等木马下载器,造成不可挽回的经济损失。

据了解,“猫癣”自一月被金山毒霸发现以来至今,变种数多达2000余种,高峰时期全国日均感染量超过60万台。专家预计,在今后更长时间里,“猫癣”和它所衍生出的一系列下载器将会是国内电脑用户最需要警惕的安全威胁。

目录
相关文章
|
云安全 供应链 Kubernetes
专访腾讯安全副总裁董志强:我们该如何应对愈演愈烈的安全威胁?
容器技术在诞生的时候,本身并没有太多的考虑安全性,所以近些年来,随着云原生席卷全球,处于云原生计算最前沿的容器技术频频出现安全问题:2018 年,特斯拉、Weight Watchers 在内的多家公司的 Kubernetes 环境遭到攻击;2019 年,黑客利用了一个 Docker Hub 的安全漏洞导致一个企业的 19 万用户数据泄露;另一方面,Log4j 事件预示着全球企业组织正面临漏洞攻击飞速增长的空前局势,软件供应链安全威胁愈演愈烈......
140 0
|
Rust 区块链 数据安全/隐私保护
有赞大裁员殃及校招应届生;网传蔚来员工用服务器违规挖矿;网信办就“裁员潮”约谈多家互联网大厂;虚幻引擎 5 正式版发布|架构周报
本周架构视点:刘强东辞任京东集团 CEO,徐磊接任;网信办就“裁员潮”约谈多家互联网大厂;有赞大裁员殃及校招应届生:补偿 5000 元,一通电话解约;网传蔚来员工用服务器违规挖矿,官方暂未回应;叮咚买菜创始人晒抢菜攻略;微信支付开放支持数字人民币;Rust 公布 2024 年路线图;虚幻引擎 5 正式版发布。
272 0
有赞大裁员殃及校招应届生;网传蔚来员工用服务器违规挖矿;网信办就“裁员潮”约谈多家互联网大厂;虚幻引擎 5 正式版发布|架构周报
|
云安全 安全 Cloud Native
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
6年,大型攻防演练活动已历经时间洗礼,历炼出独特的姿态,企业安全建设随之演进。
273 0
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
|
安全
反流氓软件联盟呼吁360及腾讯公布技术原理
成立于2006年4月的中国反流氓软件联盟对360与腾讯关于用户隐私之争发表声明,呼吁争执双方公布各自软件的相关技术原理。 中国反流氓软件联盟(以下简称“联盟”)曾在数年前的反流氓软件运动中起引导作用。
1191 0
|
安全
企业安全服务商“威胁猎人”获新一轮千万元融资
此轮融资将着重用于产品的研发及关键人才招募上。
418 0
|
安全 网络协议 网络安全
多家P2P网贷平台因DDOS攻击而倒闭,P2P平台该怎么应对?
最近这几年,国内P2P网贷平台大规模进入市场,在高速发展的同时,倒闭跑路、投资者信息安全等一系列问题层出不穷。一大波黑客也盯上了P2P平台这一块“肥肉”,黑客通过DDOS攻击P2P平台至服务器崩溃然后再索要钱财,不少P2P平台因害怕攻击产生业务损失而花钱了事,还有很多平台承受不住而被迫倒闭。
1877 0
|
云安全 监控 安全
专访趋势科技CEO陈怡桦:病毒行业需要反省
本文讲的是专访趋势科技CEO陈怡桦:病毒行业需要反省,陈怡桦坦言经济危机确实使中小企业客户受到影响,但她认为政府机构纷纷出台先进建设方案,多数会用到IT和安全防护,因此这是一个新的市场。另一方面她指出上网本的逐渐流行,也给个人安全消费市场的云安全进入提供机会。
1610 0
|
云安全 安全 数据中心
六大杀手锏 趋势科技云安全2.0技术巡展
本文讲的是六大杀手锏 趋势科技云安全2.0技术巡展,8月13日,趋势科技在北京京广中心召开了“重新思考 你的终端安全”暨趋势科技云安全2.0技术解决方案巡展活动。会上趋势科技北方区客户经理叶巍先生、资深销售工程师辛耿先生做了演讲,分别介绍了近年来趋势科技在新兴云计算安全领域所做的努力,并详细介绍了趋势科技打造云安全的六大杀手锏技术。
1438 0