暗云木马变种肆虐:电脑被远程控制 信息一览无余

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染。

多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。

而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式。即使用户重新格式化硬盘,仍不能将该木马彻底查杀。

除了将受害电脑置于凶险境地之外,黑客还利用这些电脑展开DDos攻击。这些电脑同时向一些网站的服务器发送无用的服务请求,导致服务器无法提供正常的网络服务,网站访问也变得异常卡慢。

分析发现,暗云系列木马程序已具备流量牟利能力,具有互联网黑产盈利特性,有可能对我国互联网稳定运行造成影响。

为此,国家互联网应急中心建议用户近期采取积极的安全防范措施:不要选择安装捆绑在下载器中的软件,不要运行来源不明或被安全软件报警的程序,不要下载运行游戏外挂、私服登录器等软件;定期在不同的存储介质上备份信息系统业务和个人数据;下载安全软件对暗云木马程序进行检测和查杀。

本文转自d1net(转载)

时间: 2024-09-20 07:36:32

暗云木马变种肆虐:电脑被远程控制 信息一览无余的相关文章

国家互联网应急中心:暗云木马变种肆虐

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式.即使用户重新格式化硬盘,仍不能将该木马彻底查杀. 除了将受害电脑置于凶险

暗云木马变种来袭:格式化硬盘都杀不掉

肆虐多年的暗云木马近日出现多个变种,会感染硬盘主引导记录(MBR),开机启动时间比杀毒软件还要早,因此不但无法查杀,即使格式化硬盘也不能根治. 暗云木马是迄今为止最复杂的木马之一,曾经感染过数百万电脑,它用了很多复杂的新技术来长期潜伏在系统中,尤其是借助BootKit直接感染硬盘引导分区. 攻击者精心制作的这个恶意程序功能复杂,开发技巧很高,采用多种技术方案对抗安全软件,并且更新频繁. 三代暗云木马比较 暗云Ⅲ 木马启动流程 据悉,最新的木安云马变种会将攻击母体捆绑在游戏外挂或私服工具中,或者干

小心病毒!暗云木马变种来了

日前,国家互联网应急中心(CNCERT)发布通报称:暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户感染,建议用户使用安全软件进行查杀. 据了解,病毒传播者将攻击母体捆绑在游戏外挂或私服工具中,或者干脆假冒游戏外挂和私服工具,欺骗游戏玩家下载安装. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,

暗云木马感染电脑超162万台,中国境内主机占比99.9%

6月13日,针对近期肆虐的"暗云"木马,继昨天紧急发布<关于"暗云"木马程序有关情况通报>之后,国家互联网应急中心(CNCERT)今天再度更新暗云情报,并开通暗云木马感染数据免费查询服务.国家互联网应急中心监测数据显示,截止6月12日,累计发现全球感染该木马程序的主机超过162万台,其中我国境内主机占比高达99.9%,广东.河南.山东等省感染主机数量较多. 目前国内多家互联网安全企业已经发出预警,从公开的病毒样本情况和分析结果来看,"暗云&qu

下载盗号木马,盗取中毒电脑的隐私信息

木马下载器播放广告弹窗远程下载大量病毒 据瑞星"云安全"系统统计,本周瑞星共截获了896,449个钓鱼网站,共有456万网民遭遇钓鱼网站攻击.瑞星安全专家提醒用户,在本周截获的病毒中,有一个名为"木马下载器"的病毒值得关注,该病毒会破坏杀毒软件运行,阻止其正常升级,使其无法查杀最新病毒,随后会自动播放"刘老根大舞台"的广告弹窗,并下载盗号木马,盗取中毒电脑的隐私信息. 本周关注的被挂马网站: "上海巨祥办公家具". "

暗云Ⅲ木马来袭 用户该如何防范?

6月12日,国家互联网应急中心(CNCERT)发布通报文章称:一款名为"暗云Ⅲ"的木马程序正在互联网上大量传播,根据CNCERT监测发现,我国境内已有大量用户感染,对国内互联网安全构成一定的威胁. 暗云Ⅲ木马来袭 暗云Ⅲ可用于网络黑产 根据CNCERT和网络安全厂商获得的样本情况分析,"暗云"系列木马程序可通过一系列复杂技术潜伏于用户电脑中,具有隐蔽性较高.软硬件全面兼容.传播性较强.难以清除等特点,而变种"暗云Ⅲ"木马程序则可在每次用户开机时从

360:“火车票木马”变种骗术升级

最近有 网友视频爆料称,自己访问http://www.aliyun.com/zixun/aggregation/33692.html">12306网站购买火车票时遭遇木马,付款对象从" 铁道部资金结算中心"变为游戏点卡交易.360安全中心发现,此类"火车票木马"又出现新型变种,可以伪装收款商户名称, 普通用户难以识别木马篡改现象,建议用户上网购票前对电脑做好安全体检. 360安全专家石晓虹博士表示,最早出现的"火车票木马"伪装手段

暗云木马感染主机国内占比 99.9%,威力超 WannaCry 勒索病毒

当人们都还没从 WannaCry 勒索病毒的阴霾中恢复过来,暗云木马的威胁又来了,对中国用户而言,其威胁程度远超 WannaCry 勒索病毒.今天,国家互联网应急中心还为此首次开通了"暗云"木马感染数据免费查询服务. 今天,国家互联网应急中心在通告中表示,2017 年 6 月 9 日开始,"暗云"木马在互联网大规模传播,"暗云"木马具有隐蔽性强.潜在危害大.传播范围广等特点.通告还显示,从 6 月 9 日至今,我国境内有 160 余万台电脑感染了

木马藏在何处-远离远程控制

木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你.有人说,既然木马这么厉害,那我离它远一点不就可以了. 然而这个木马实在是"淘气",它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你"家"中来的!那还了得,赶快看看自己的电脑中有没有木马,说不定正在"家"中兴风作浪呢!相信不熟悉木马的菜鸟们肯定想知道木马在哪里这样的问题.下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招