一篇文章看懂暗云操控用户电脑的套路新时代
一篇文章看懂暗云Ⅲ操控用户电脑的套路
受暗云Ⅲ木马病毒威胁,我国境内感染暗云Ⅲ病毒电脑已超160万台。6月13日,国家互联应急中心在开通暗云木马感染数据免费查询服务的同时,推荐用户使用腾讯电脑管家及时查杀暗云Ⅲ病毒木马。
用户电脑感染暗云Ⅲ之后将沦为肉鸡(被黑客控制的电脑),电脑受其操控,个人信息将赤裸裸的暴露在黑客监控之下。率先监测到该病毒的腾讯电脑管家团队安全专家表示,黑客可以实现对所有染毒电脑的远程控制,窃取用户电脑上感兴趣的资料,如文档资料、邮箱、IP地址、存储的录像等。目前,腾讯电脑管家已经可以对该病毒全面查杀,并已帮助恢复超过40万台电脑。
突然爆发的暗云Ⅲ病Rake的设计中毒,为何能在短时间内感染如此多的电脑?面对威胁,用户该如何守护自己的电脑安全?我们希望通过这篇文章,让用户能够更加清楚的认识到络安全保护的重要性。
连环危害:暗云Ⅲ操控用户电脑 成黑客攻击帮凶
据悉,腾讯电脑管家安全团队从2015年率先捕捉到暗云第一代木马至今,持续对暗云进行跟踪监测。此次暗云Ⅲ的爆发,腾讯电脑管家同样率先向社会发出预警通知。
暗云Ⅲ的黑手最先伸向的是游戏玩家。6月9日,腾讯电脑管家安全团队持续追踪分析,发现暗云Ⅲ木马假冒成一些流行游戏的外挂、私服工具,以及一些下载器等工具进行大量扩散。
用户一旦下载,电脑就可能被黑客所操控。而黑客会利用数以千计的被操控电脑,形成僵尸络(如同中国古老传说中的僵尸群一样被人驱赶和指挥),攻击能够实现自身利益目的目标,比如服务器。被然后浏览各地市县政府、国企或是机关院校的站僵尸络攻击后,站、游戏将无法提供正常的络服务,通常表现为络访问异常或无法访问,对于站访问者和站经营者而言都是巨大的灾难。
此次暗云Ⅲ病毒爆发仅几个小时,腾讯电脑管家就已经监控到大量感染暗云Ⅲ木马的肉鸡,攻击搭建某棋牌类站,导致该站访问卡、慢,濒临崩溃。
腾讯电脑管家安全专家提醒注意:暗云系列木马程序的作者可以通过将自己控制的肉鸡出售或转租给他人牟取私利,具有互联黑色产业链盈利特性。
史上最复杂的病毒:难以清除、异常隐蔽、两年三变种
据了解,暗云系列木马是迄今为止最复杂的木马之一。该病毒使用的技术可以直接感染电脑的重要位置,并潜伏在用户电脑中,导致黑客可以在用户毫不知情的情况下发起任意操作。
更为关键的是,感染暗云Ⅲ病毒后,用户即使重装、格式化硬盘也无法清除,该病毒还兼容XP、Win7等操作系统,影响范围十分广泛。
由于其隐蔽性异常强,用户电脑感染暗云病毒之后,病毒会像寄生虫一样躲藏在硬盘深处,并在其他位置自动备份,四处埋藏种子。腾讯安全云鼎实验室负责人董志强表示,由于暗云病毒并不像WannCry勒索病毒有明显的窗口展示性,往往潜伏在电脑中,用户并无明显感知,威胁要远大于勒索病毒。
(用户感染WannaCry勒索病毒后,屏幕会弹出勒索信)
除了技术复杂之外,该病毒的毅力或许也可以堪称史上之最。在2015年被腾讯安全反病毒实验室发现被查杀以后,就走上了升级一次被查杀一次,再升级再被查杀的循环之中。该病毒上一次升级是2017年5月上旬,当时其通过篡改电脑系统的重要信息,导致多个玩家在玩某游戏时出现卡死问题。不过还没来得及大范围传播,就已被腾讯电脑管家扑杀。
政企协同作战加速扑灭暗云Ⅲ危机
在经历了5月勒索病毒的络安全战役考验之后,,目前国内安全厂商和国家政府相关职能部门在该次络危机的反应上显得更迅速且有效。
腾讯电脑管家在6月9日发布预警并向国家互联应急中心提交报告的同时,率先对暗云III进行拦截查杀,连夜技术攻关研发了全球首个暗云Ⅲ检测工具,用户使用该工具可一键识别电脑内是否藏有暗云病毒。
在腾讯电脑管家的预警之下,全行业迅速联动,金山、知道创宇、腾讯云、途隆云等国内安全厂商及云服务商积极响应,谨防勒索病毒式的络危机再次发生。
与此同时,全国高校和国家相关部门也开始行动。6月11日,哈尔滨工业大学援引 CERNET黑龙江用户络空间安全工作组根据Panabit提供的威胁情报,提示校园师生注意络安全,并表示主流安全软件无法查杀暗云Ⅲ,推荐使用腾讯电脑管家专杀工具查杀。
6月12日,国家互联应急中心(CNCERT)也发布《关于暗云木马程序有关情况通报》提醒广大用户小心防范,以免中招。并在第二天开通暗云木马感染数据免费查询服务,推荐用户使用腾讯电脑管家及时查杀暗云Ⅲ病毒木马。
虽然在社会多方携手之下,及时遏止了暗云Ⅲ病毒的大范围传播,但用户仍然不能掉以轻心。腾讯电脑管家提醒广大用户,不要选择安装捆绑在下载器中的软件,不要运行来源不明或被安全软件报警的程序,不要下载运行游戏外挂、私服登录器等软件;同时养成定期备份信息系统业务和个人数据的习惯;可下载腾讯电脑管家、金山毒霸等安全类软件对暗云木马程序进行检测和查杀。暗云Ⅲ病毒仍在持续传播中,腾讯电脑管家将会密切监视暗云Ⅲ动向,谨防其再度爆发。
关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
梅州治疗白斑病费用冠心病治疗仪怎么样
勃起功能障碍每日吃什么药治疗
运动导致腰部肌肉拉伤
-
国家中心城市学校,怎会并未几亩成熟的麦地?
收威农科院儿 新颖中会学校园里有个五亩大的神奇学院儿——“新·奇”农科...
2024-12-16
-
洋气新娘从不乱穿衣服,夏天试试这几件,让你美得高级又温柔优雅
随着年岁的快速增长,衣着装束也不先全然的追寻时尚了,我愈来愈讲究自身...
2024-10-12
-
FCC文件阐述苹果神秘的“网络适配器”,运行iOS系统
IT之家 5 月 22 日通告,支持蓝牙或 Wi-Fi 的商品都必须得到 FCC 等监管政府机构...
2024-07-23
-
这些“二胎”高校,发展不比“双一流”差
我们都知道,评判所中学大学生实力如何的方式,一般都是看这所大学生到底...
2024-07-04
-
小个子男生夏季穿搭,学学这3个显高技巧,轻松拥有大长腿
每个高中生都希望通过身习惯连动来点缀自己,让自己趋于更佳看外貌,甚至...
2024-06-29
-
儿歌多多魔力公主西西 公主换装记 宝宝来帮公主换漂亮的衣服 儿歌多多 星河知识计划 智慧生活星 抖音
儿歌多多魔法王子西北西北 王子装配所撰 宝宝来帮王子再多漂亮的衣服 儿歌...
2024-06-22