“暗云Ⅲ”僵尸网络来袭 360全网查杀

近期一个名为暗云Ⅲ的病毒组成僵尸网络发起大规模DDoS攻击,据称该病毒会感染磁盘引导区(MBR),重装系统甚至格式化硬盘都无法清除。根据360安全卫士官方微博消息,360早在2016年12月16日已捕获暗云Ⅲ,并第一时间进行查杀。用户只要使用360安全卫士进行扫描杀毒,就可以彻底清除暗云Ⅲ。

专业杀毒论坛精睿实验室也表示,感染MBR的病毒并不是新型病毒,多年以前的鬼影病毒就是以感染MBR著称。经过测试,包括360在内的国内外多款杀毒软件都可以查杀暗云Ⅲ。

根据多方发布的信息,暗云Ⅲ的主要特点是增加了“占坑设备名”的技术手段对抗安全软件。也就是说,暗云Ⅲ会注册使用360急救箱的设备名,意图阻止中毒电脑运行360急救箱。

对此,360安全卫士官方微博公布了一张360急救箱在去年12月更新版本的代码截图,当时已针对暗云Ⅲ破解它的“占坑设备名”,使其无法阻挠360急救箱正常运行。任何机构都可以使用360急救箱去年12月之后的版本进行验证,完全可以彻底清除暗云Ⅲ病毒。

据悉,360早在2011年九月就研究开发了彻底查杀各种MBR BOOTKIT的专杀技术,此后又申请了国家专利(专利号201310594976),是目前国内唯一可以全面清除鬼影、暗云等系列MBR病毒的安全产品,因此暗云才会把360当作头号“天敌”。

目前用户只要正常开启360安全卫士,就能实时拦截暗云Ⅲ等木马病毒;如果有用户关闭安全软件冒险使用带毒外挂而中招,可以通过360安全卫士或直接使用360急救箱进行扫描杀毒,即可彻底查杀暗云Ⅲ病毒。

本文转自d1net(转载)

时间: 2024-12-21 21:02:47

“暗云Ⅲ”僵尸网络来袭 360全网查杀的相关文章

病毒伪装PDF文档 360率先查杀

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期,一款将自己隐藏为PDF文档的病毒变种在网上出现,当用户点击PDF快捷方式时,病毒即自动激活,感染用户电脑.手机,窃取隐私信息,恶意篡改设置.目前,360杀毒和安全卫士均可识别并查杀该变种病毒,网民应开启360安全软件预防病毒攻击. 图:病毒伪装PDF文档,360率先查杀 从传播方式来看,这款变种病毒一般通过E-mail附件进行传播,这种

齐向东:木马产业最恨360云查杀

[TechWeb消息]云查杀是360的一种创新,它把全球最 先进的云计算技术应用到互联网安全领域,颠覆了传统的杀毒技术.目前全世界的安全厂商都在向360学习和效仿云查杀技术,我们也很高兴地看到:中国互联网安全领域 终于有了一项能够引领世界的技术.在360云查杀出现之前,杀毒软件大多是被动地等着木马"免杀", 往往是用户中招以后,电脑变 成了"肉鸡".游戏和QQ被盗号,杀毒软件采集到样本才能够事后查杀.而360云查杀利用云计算技术和 服务器端海量的"黑白文件

齐向东:欺诈网站最恨360云查杀

[TechWeb消息]11月15日消息,云查杀是360的一种创新,它把全球最 先进的云计算技术应用到互联网安全领域,颠覆了传统的杀毒技术.目前全世界的安全厂商都在向360学习和效仿云查杀技术,我们也很高兴地看到:中国互联网安全领域 终于有了一项能够引领世界的技术.以前说起网络安全,都是很狭义的杀杀毒,而360云查杀的本质是全面保护用户的财产和数据安全, 所以360云查杀创新地为用户识别.拦截 各类欺诈网站,包括虚假中奖.虚假购物.模仿登录.贩卖假药.模仿下载.金融证券.彩票预测.境外彩票.欺骗弹

“小红鸟”木马偷窥聊天记录 360全面查杀

上网聊QQ当心http://www.aliyun.com/zixun/aggregation/24036.html">聊天记录被木马偷窥!据< 人民日报>报道,有网店售卖"QQ聊天记录查看器",将其安装在电脑后, QQ聊天记录会自动发 送到指定邮箱.360安全中心发现,此类查看器的典型代表是名为"小红鸟"的木马,360安全卫士和360杀毒都可以拦截并查杀该木马,保护用户安全上网聊天. 据分析,"小红鸟"木马装入电脑运行

360发布第二代云查杀引擎

近日,360安全卫士发布第二代木马"云查杀引擎",向各种经过"免杀处理"的木马程序全面开火.360公司总裁齐向东表示,第二代云查杀引擎采用了360独创的"程序分级控制"技术,可将电脑中的所有程序按安全级别进行分级管理.该技术彻底改写了传统杀毒软件无法识别未知木马的历史,即便是那些经过"免杀"处理的未知木马,也难逃360的超级"法眼". 齐向东介绍说,所有木马都在做两件事,首先是想方设法潜入用户电脑,然后挖空

石文昌解读360卸载潮:云查杀带来安全隐患

近日,360软件再次面临"卸载潮":12月6日,360安全卫士将内部办公系统误报为"恶意软件",导致宝钢集团内部发文,要求所有员工立即卸载360相关产品:此前,人民大学学生和老师们则发现,360浏览器把中国人民大学的校园论坛--天地人大BBS当做非法网站屏蔽了,要想正常使用只能卸载360浏览器. 对于接连发生的360软件误报恶意软件.误报非法网站这一情况,中国人民大学计算机系主任.全国知名的信息安全学科学术带头人石文昌教授表示,宝钢与天地人大BBS的事件是类似的,相

教你识别简单的免查杀PHP后门_php技巧

一个最常见的一句话后门可能写作这样 <?php @eval($_POST['cmd']);?> 或这样 <?php @assert($_POST['cmd']);?> tudouya 同学在FREEBUF上给出[一种构造技巧]利用 复制代码 代码如下: <?php  @$_++; // $_ = 1  $__=("#"^"|"); // $__ = _   $__.=("."^"~"); // _

“皓龙天气”木马来袭360安全卫士率先查杀

近期不少 网友反映,电脑桌面莫名其妙出现了一个"皓龙天气",且难以卸载,同时浏览器主页被篡改为www.hao123.com/?tn=91854872_hao_pg.根据工程师分析,"皓龙天气"在电脑植入木马驱动,强制篡改主页获取推广费,360安全卫士已率先查杀此木马.经过360反病毒工程师调查分析,"皓龙天气"通过一些不良软件静默捆绑安装:首先,"皓龙天气"在系统植入木马驱动Acceler.sys和vparam.bin(经过加

iWorm蠕虫病毒袭击苹果电脑360安全卫士可查杀

随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为"iWorm"的蠕虫病毒,该蠕虫病毒专门感染OS X,目前360安全卫士Mac版已经可查杀iWorm.iWorm是OS X上不多见的几个能够广泛感染系统的蠕虫病毒.它可以打开后门,采集用户信息,并对用户进行系统远程控制,如果用户电脑感染了该蠕虫病毒,极有可能出现数据丢失,银行账户泄露等安全危险.图:360安全卫士Mac版在iWorm被装入Mac电