国家互联网应急中心:暗云木马变种肆虐

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染。

多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。

而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式。即使用户重新格式化硬盘,仍不能将该木马彻底查杀。

除了将受害电脑置于凶险境地之外,黑客还利用这些电脑展开DDos攻击。这些电脑同时向一些网站的服务器发送无用的服务请求,导致服务器无法提供正常的网络服务,网站访问也变得异常卡慢。

分析发现,暗云系列木马程序已具备流量牟利能力,具有互联网黑产盈利特性,有可能对我国互联网稳定运行造成影响。

为此,国家互联网应急中心建议用户近期采取积极的安全防范措施:不要选择安装捆绑在下载器中的软件,不要运行来源不明或被安全软件报警的程序,不要下载运行游戏外挂、私服登录器等软件;定期在不同的存储介质上备份信息系统业务和个人数据;下载安全软件对暗云木马程序进行检测和查杀。

本文转自d1net(转载)

时间: 2024-09-14 09:44:01

国家互联网应急中心:暗云木马变种肆虐的相关文章

国家互联网应急中心发布《2016年我国互联网网络安全态势综述》

国家互联网应急中心发布<2016年我国互联网网络安全态势综述> 国家互联网应急中心发布了<2016年我国互联网网络安全态势综述>(以下简称为<综述>),综述数据显示,2016年,移动互联网恶意程序捕获数量.网站后门攻击数量以及安全漏洞收录数量较2015年有所上升,而木马和僵尸网络感染数量.拒绝服务攻击事件数量.网页仿冒和网页篡改页面数量等均有所下降. 2016年,国家互联网应急中心捕获移动互联网恶意程序数量近205万个,较2015年增长39.0%,恶意程序数量近7年来保

暗云木马变种肆虐:电脑被远程控制 信息一览无余

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式.即使用户重新格式化硬盘,仍不能将该木马彻底查杀. 除了将受害电脑置于凶险

一季度国家互联网应急中心收到事件报告6225个

5月6日,国家互联网应急中心(CNCERT)向本报独家披露了2010年一季度网络安全情况,一季度国家互联网应急中心共收到6225个事件报告,这个数据与去年相比处于高位,其中垃圾邮件.网页挂马.网页仿冒事件的报告数量尤为突出.对此,国家互联网应急中心提醒要提防黑客的猛烈反扑. 今年一季度,基础网络运行状况整体平稳,但是也发生了使域名解析服务器间接受害的网络攻击等事件,针对境内互联网基础设施的攻击主要是拒绝服务攻击. 在公共互联网环境安全方面,国家互联网应急中心共监测发现僵尸网络控制服务器IP有34

国家互联网应急中心:中国遭境外黑客攻击严重

摘要: 来自国家互联网应急中心(CNCERT)的最新数据显示,中国遭受境外网络攻击的情况日趋严重.CNCERT抽样监测发现,2013年1月1日至2月28日不足60天的时间里,境外6747台木马或僵尸网络控制服 来自国家互联网应急中心(CNCERT)的最新数据显示,中国遭受境外网络攻击的情况日趋严重.CNCERT抽样监测发现,2013年1月1日至2月28日不足60天的时间里,境外6747台木马或僵尸网络控制服务器控制了中国境内190万余台主机;其中位于美国的2194台控制服务器控制了中国境内128

浅说秋色园域名被国家互联网应急中心封与解的过程

有一名失身多年的单身哥在群里截图说网站访问不了,那是我不在意的二级域名的链接,我不经心点看了一下,咦,竟然是真的不行: 1:先ping了一下,发现不通,有点意思: 2:点主站域名,发现也挂了,呵呵,你吓我哟: 3:然后用超级Ping,发现各地也ping不通,我X,不对劲. 4:我上dnspod,看域名解析,感觉有一些不寻常,又看不出,怀疑是指向的域名商指向dnspod的dns有问题,心情有点紧. 5:我上了注册域名的商那里, 看了一下,一切也没啥变化,不安的情绪慢慢浮现. 这时候得动粗的在内心里

国家互联网应急中心发布中国互联网网络安全报告显示

作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运行的薄弱环节.中心监测报告显示,2013年针对我国域名系统较大规模的拒绝服务攻击事件平均每日约有58起. 对此,互联网域名系统专家表示,作为互联网最重要的逻辑基础设施,域名系统及相应的技术标准构成了互联网的中枢神经系统.域名系统的质

图文:2010中国计算机网络安全年会国家互联网应急中心展台

2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以"对话.合作.联动--共筑网络安全"作为主题, 本次会 议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作.东软.启明星辰.安天实验室.华为.国家互联网应急中心等参与了本次 会议.下面为国家互联网应急中心展台.    2010中国计算机网络安全年会国家互联网应急中心展台

小心病毒!暗云木马变种来了

日前,国家互联网应急中心(CNCERT)发布通报称:暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户感染,建议用户使用安全软件进行查杀. 据了解,病毒传播者将攻击母体捆绑在游戏外挂或私服工具中,或者干脆假冒游戏外挂和私服工具,欺骗游戏玩家下载安装. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,

互联网应急中心:中国是黑客攻击最大受害国

1月22日,国家互联网应急中心(CNCERT)运行部副主任周勇林接受 新华网独家专访.新华网 尤亮 摄 新华网北京1月22日电(俞玮 姚笛)国家互联网应急中心(CNCERT)运行部副主任周勇林22日接受新华网专访时表示,"谷歌事件"发生后,国家互联网应急中心作为中国负责公共互联网网络安全事件监测.预警和处置的专业技术机构,"至今也没有收到谷歌关于此次事件的具体报告". 周勇林说,我国已成为网络攻击最大的受害国,"网络安全事关国家安全.社会发展和网民利益,不