滚动快讯 中国刀具支付宝小程序商城来袭,便捷生活触手可得 上海母婴用品支付宝小程序:打造母婴行业的小天堂 《刺客信条》压缩包文件慎点!腾讯电脑管家提醒或为蠕虫病毒 乐友X天猫亲子嘉年华隆重启幕 诺亚好职位——交通银行河北省分行零售综合外拓岗位招聘啦! 陕西洁伦研发成果“2RTT关节牵引器”强势来袭 郑州亲子采摘平台 引领亲子娱乐新时尚 水碧山青,湖南三友环保将携新技术亮相中国环博会 在300万肾病患儿面前,一家医院除了治疗,还能做什么? 工业命脉,当今石油格局战略析势
 当前位置:科 技
 
“暗云”木马新变种“组团”来袭 腾讯电脑管家精准查杀
发布时间:2018-10-31 16:49:18  浏览次数:699

时至今日,终端设备在生活中对于资产管理的权重越来越大,“安全”成为了用户们最为关注的一大热点。近日,腾讯电脑管家监测发现暗云系列木马又出现多个新变种,因其使用BootKit技术,可直接感染磁盘的主引导区,一旦用户中招,不法黑客可以直接利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。

作为迄今为止最为复杂的木马系列之一,暗云木马使用了众多复杂、先进的技术手段实现长期地潜伏在用户的计算机系统中,通过云端数据下载病毒代码向电脑发起攻击,并可破坏杀毒软件功能,查杀该木马的技术难度超越之前的“鬼影”病毒。

(暗云系列木马的家族图谱)

据了解,2015年爆发的“暗云”木马事件给人留下深刻的印象,曾有数百万的用户电脑遭受感染,对广大用户造成严重的安全影响。同时,该系列木马兼容X86、X64两种版本的XP、Win7等操作系统,用户一旦感染后难以清除,犹如狗皮膏药一般贴在用户电脑。

据腾讯电脑管家安全专家介绍,目前监测到的“暗云”系列木马新变种主要分为两类:其一会在内核层联网tj.tagcbm1t.com下载shellcode解密执行,因技术手段和暗云Ⅲ较为接近,故将其命名归类为暗云Ⅲ v3.0;其二会向应用层插入apc并连接C2服务器upax.ximics.com,下载payload解密执行,其技术手段和暗云I代较为接近,故将其命名归类为暗云I v2.0。

由于暗云系列木马变种的最终载荷不尽相同,其行为取决于木马连接C2服务器下载的ShellCode,不同的病毒运营团伙会有不同的牟利方式。据腾讯电脑管家检测发现,暗云系列木马主要涉及到锁定主页、劫持流量、弹出广告、推广软件、安装挖矿木马、发起DDoS攻击等所有病毒木马黑色产业盈利模型。

目前,腾讯电脑管家已全面拦截并查杀该木马,对于已感染用户,推荐使用腾讯电脑管家急救箱功能可一招完美清除该木马。首先,打开腾讯电脑管家主页面,点击“工具箱”栏目,打开“系统急救箱”功能,点击“开始急救”;等待扫描完毕后,立即重启电脑即可彻底将暗云系列等木马清除干净。

(腾讯电脑管家急救箱查杀图)

从各大安全厂商对“暗云”系列木马评估显示来看,该木马查杀难度很高,因而提前做好防御措施就显得尤为重要。为此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,由于暗云系列木马主要是通过外挂、第三方流氓软件、软件下载器、破解工具、盗版软件等进行传播,建议用户到官方网站下载应用软件,同时建议保持腾讯电脑管家等主流杀毒软件实时开启状态,全面保护电脑安全。

 

      

上一篇: 勒索病毒攻击趋向产业化 FilesLocker刚问世就招募下线分销
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
· 云唯+,做一个有温度的IT定岗实训
· 经典与舒适,怎样挑选运动鞋,看这里
· 古钟冷榨芝麻油搭关天之窗平台将进军
· 倍倍通开启祁蘭红茶互联网+新模式
· 中国国际太极·瑜伽大会河北分会圆满
 
相关资讯
· 腾讯安全天御牵头制定首个IEEE业
· 北京国际电影节聚焦版权保护&nbs
· 零售行业黑灰产呈智能化发展趋势,腾
· 腾讯安心计划携手擎雷 亮
· 第三届TCTF新星邀请赛入围名单揭
· 泓康科技:品牌建设三项全面发展前进
· “神兽”累计识别风险平台破万家,腾
· 腾讯TCTF2019公开课首站圆满
· 腾讯安全首度披露Chakra&nb
· 腾讯安全:新型木马“暴击”MsSq
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号