网络安全

网络安全

当前位置: 首页 >> 网络安全 >> 正文

暗云botnet系列木马应急防御及清除

发布日期:2017-06-15    作者:     来源: 网络信息管理中心    点击:

“暗云”是一个迄今为止最复杂的木马之一,感染了数以百万的计算机,暗云木马使用了很多复杂的、新颖的技术来实现长期地潜伏在用户的计算机系统中。其使用了BootKit技术,直接感染磁盘的引导区,感染后即使重装格式化硬盘也无法清除。从今年4月开始,该木马卷土重来,再次爆发,本次爆发的暗云木马相比之前的版本有比较明显的晋级特征,因此安全公司将其命名为暗云Ⅲ。

暗云Ⅲ假冒一些流行游戏的外挂、私服工具传播出现多个变种,会感染硬盘主引导记录(MBR),开机启动比杀毒软件更早,如果不借助杀毒软件,用户即使格式化硬盘,病毒仍然存活。

黑客控制受害用户电脑之后可以利用云端指令控制,实现对所有染毒电脑的远程控制,窃取用户电脑上任何控制者感兴趣的资料,如文档资料、邮箱、IP地址、存储的录像等等。

2017年5月26日19点开始,暗云网络控制者发动了一次大面积网络攻击活动,使其再次暴露在公众面前。这次攻击最明显特点是参与攻击的源地址覆盖度超级广泛,几乎在全国所有省市运营商的骨干网络上均有明显活动,参与攻击的“肉鸡”达数百万。

为避免你的隐私数据泄露,避免你的计算机被用作“肉鸡”,成为黑客攻击的工具,请下载腾讯专杀工具进行检测(有可能出现蓝屏,重启即可)。

专杀工具下载地址:http://dlied6.qq.com/invc/xfspeed/qqpcmgr/other/anyun3_killer.exe