暗云Ⅲ木马来袭 用户该如何防范?

6月12日,国家互联网应急中心(CNCERT)发布通报文章称:一款名为“暗云Ⅲ”的木马程序正在互联网上大量传播,根据CNCERT监测发现,我国境内已有大量用户感染,对国内互联网安全构成一定的威胁。

  暗云Ⅲ木马来袭

暗云Ⅲ可用于网络黑产

根据CNCERT和网络安全厂商获得的样本情况分析,“暗云”系列木马程序可通过一系列复杂技术潜伏于用户电脑中,具有隐蔽性较高、软硬件全面兼容、传播性较强、难以清除等特点,而变种“暗云Ⅲ”木马程序则可在每次用户开机时从云端服务器下载并更新功能模块,灵活变换攻击行为。

分析发现,“暗云”系列木马程序已具备了流量牟利、发动分布式拒绝服务攻击(DDoS攻击)等能力,具备了互联网黑产盈利的特性。

已形成大规模跨境僵尸网络

截止6月12日,累计发现全球感染该木马程序的主机超过了162万台,其中我国境内主机占比高达99.9%,广东、河南、山东等省感染主机数量较多。同时,CNCERT对木马程序控制端IP地址进行分析发现,“暗云Ⅲ”木马程序控制端IP地址10个,控制端IP地址均位于境外,且单个IP地址控制境内主机数量规模均超过60万台。

利用如此庞大的跨境僵尸网络,黑客不仅可以窃取我国百万计的网民个人隐私信息,而且一旦利用该僵尸网络发起DDoS攻击,必将对我国互联网的稳定运行造成严重影响。

如何检测查杀?

根据“暗云”木马程序的传播特性,建议用户采取积极的安全防范措施:

1、不要选择安装捆绑在下载器中的软件,不要运行来源不明或被安全软件报警的程序,不要下载运行游戏外挂、私服登录器等软件;

2、定期在不同的存储介质上备份信息系统业务和个人数据。

3、建议下载诸如卡巴斯基、360安全卫士等杀毒软件进行检测和查杀。

本文转自d1net(转载)

时间: 2024-09-26 20:50:01

暗云Ⅲ木马来袭 用户该如何防范?的相关文章

暗云木马变种来袭:格式化硬盘都杀不掉

肆虐多年的暗云木马近日出现多个变种,会感染硬盘主引导记录(MBR),开机启动时间比杀毒软件还要早,因此不但无法查杀,即使格式化硬盘也不能根治. 暗云木马是迄今为止最复杂的木马之一,曾经感染过数百万电脑,它用了很多复杂的新技术来长期潜伏在系统中,尤其是借助BootKit直接感染硬盘引导分区. 攻击者精心制作的这个恶意程序功能复杂,开发技巧很高,采用多种技术方案对抗安全软件,并且更新频繁. 三代暗云木马比较 暗云Ⅲ 木马启动流程 据悉,最新的木安云马变种会将攻击母体捆绑在游戏外挂或私服工具中,或者干

暗云木马变种肆虐:电脑被远程控制 信息一览无余

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式.即使用户重新格式化硬盘,仍不能将该木马彻底查杀. 除了将受害电脑置于凶险

国家互联网应急中心:暗云木马变种肆虐

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式.即使用户重新格式化硬盘,仍不能将该木马彻底查杀. 除了将受害电脑置于凶险

小心病毒!暗云木马变种来了

日前,国家互联网应急中心(CNCERT)发布通报称:暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户感染,建议用户使用安全软件进行查杀. 据了解,病毒传播者将攻击母体捆绑在游戏外挂或私服工具中,或者干脆假冒游戏外挂和私服工具,欺骗游戏玩家下载安装. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,

暗云木马感染主机国内占比 99.9%,威力超 WannaCry 勒索病毒

当人们都还没从 WannaCry 勒索病毒的阴霾中恢复过来,暗云木马的威胁又来了,对中国用户而言,其威胁程度远超 WannaCry 勒索病毒.今天,国家互联网应急中心还为此首次开通了"暗云"木马感染数据免费查询服务. 今天,国家互联网应急中心在通告中表示,2017 年 6 月 9 日开始,"暗云"木马在互联网大规模传播,"暗云"木马具有隐蔽性强.潜在危害大.传播范围广等特点.通告还显示,从 6 月 9 日至今,我国境内有 160 余万台电脑感染了

新一代木马来袭 威胁系统与信息安全

问题描述 作者:idese2008-05-26内容导航:新一代木马来袭威胁系统与...[IT168软件资讯]国家计算机病毒应急处理中心监测发现,近期一个木马"驱动杀手"的新变种A(Trojan-Driver.A)开始活跃于网络. 该变种会用恶意驱动程序文件替换受感染计算机系统驱动目录下的原有驱动程序文件,并将该恶意驱动程序注册为系统服务,使计算机系统中的防病毒软件无法正常使用,进而躲避防病毒软件的查杀.该变种运行后,会把恶意动态连接库组件程序插入到受感染操作系统中所有用户级权限的进程中

暗云木马感染电脑超162万台,中国境内主机占比99.9%

6月13日,针对近期肆虐的"暗云"木马,继昨天紧急发布<关于"暗云"木马程序有关情况通报>之后,国家互联网应急中心(CNCERT)今天再度更新暗云情报,并开通暗云木马感染数据免费查询服务.国家互联网应急中心监测数据显示,截止6月12日,累计发现全球感染该木马程序的主机超过162万台,其中我国境内主机占比高达99.9%,广东.河南.山东等省感染主机数量较多. 目前国内多家互联网安全企业已经发出预警,从公开的病毒样本情况和分析结果来看,"暗云&qu

“暗云Ⅲ”僵尸网络来袭 360全网查杀

近期一个名为暗云Ⅲ的病毒组成僵尸网络发起大规模DDoS攻击,据称该病毒会感染磁盘引导区(MBR),重装系统甚至格式化硬盘都无法清除.根据360安全卫士官方微博消息,360早在2016年12月16日已捕获暗云Ⅲ,并第一时间进行查杀.用户只要使用360安全卫士进行扫描杀毒,就可以彻底清除暗云Ⅲ. 专业杀毒论坛精睿实验室也表示,感染MBR的病毒并不是新型病毒,多年以前的鬼影病毒就是以感染MBR著称.经过测试,包括360在内的国内外多款杀毒软件都可以查杀暗云Ⅲ. 根据多方发布的信息,暗云Ⅲ的主要特点是增

ASP木马的原理和基本防范方法

木马 ASP木马猖獗,基于ASP的网站时时处于危险之中,要让网站的安全随时得到保障,需要我们的服务器管理员要做些什么呢,如何防范ASP木马呢?要防范ASP木马,那么我们就需要知道它的运行原理和机制,下面我们看一段代码: Set oscript = Server.CreateObject("Wscript.SHELL") "建立了一个名为oscript的Wscript.SHELL对象,用于命令的执行"Set oscriptNet = Server.CreateObject("W