暗云Ⅲ病毒
近日,騰訊電腦管家監(jiān)控到暗云Ⅲ通過(guò)下載站大規(guī)模傳播,可能與DDoS攻擊相關(guān)并引發(fā)大規(guī)模攻擊事件。該病毒通過(guò)感染磁盤MBR來(lái)實(shí)現(xiàn)開(kāi)機(jī)啟動(dòng),感染用戶數(shù)量巨大,是目前已知復(fù)雜度最高感染用戶數(shù)量最大的木馬之一。中毒用戶會(huì)成為受控“肉雞”,導(dǎo)致網(wǎng)絡(luò)變卡、用戶信息被竊取等安全問(wèn)題。早前,電腦管家已經(jīng)推出暗云木馬專殺工具,可準(zhǔn)確檢測(cè)和查殺暗云系列木馬,用戶也可選擇升級(jí)電腦管家最新版本抵御暗云侵襲。
“暗云”系列木馬自2015年初被騰訊反病毒實(shí)驗(yàn)室首次捕獲并查殺,但該木馬不斷更新迭代,持續(xù)對(duì)抗升級(jí),變種接連而至。今年4月,多名網(wǎng)友向騰訊電腦管家反饋,在玩某射擊游戲時(shí),電腦突發(fā)卡頓問(wèn)題。騰訊電腦管家分析發(fā)現(xiàn),造成電腦卡頓的元兇正是暗云系列木馬,因在在隱蔽性、兼容性以及對(duì)抗安全軟件的能力上相比“暗云Ⅱ”均進(jìn)一步提升,被命名為“暗云Ⅲ”。
據(jù)了解,“暗云”系列木馬病毒因使用多種復(fù)雜技術(shù)潛伏于用戶電腦中,是迄今為止最復(fù)雜的木馬之一,在過(guò)去兩年間,不斷變種升級(jí),對(duì)廣大用戶造成嚴(yán)重的安全影響。其中于2015年爆發(fā)的第一代“暗云”木馬就“來(lái)勢(shì)洶洶”,用戶感染后即使重裝、格式化硬盤也無(wú)法清除;并且此病毒還兼容X86、X64兩種版本的XP、Win7等操作系統(tǒng),影響范圍十分廣泛,曾有數(shù)以百萬(wàn)的計(jì)算機(jī)遭受感染。
此次,“暗云Ⅲ”的突然爆發(fā)可能與DDoS攻擊有關(guān),將會(huì)造成大規(guī)模用戶感染,影響力依然不容忽視,騰訊電腦管家安全專家提醒,應(yīng)時(shí)刻保持騰訊電腦管家的開(kāi)啟狀態(tài),并升級(jí)到最新版本,保護(hù)電腦安全。
查殺方法
騰訊電腦管家已率先查殺“暗云III”木馬。請(qǐng)大家盡快下載管家最新版本。用戶也可通過(guò)以下辦法來(lái)檢測(cè)自己電腦是否感染“暗云”系列木馬:一是發(fā)現(xiàn)安全軟件報(bào)毒,清除文件后重啟,電腦再次報(bào)毒;二是打開(kāi)導(dǎo)航、購(gòu)物等網(wǎng)站,網(wǎng)址被強(qiáng)加推廣id;三是發(fā)現(xiàn)電腦出現(xiàn)父進(jìn)程非services.exe的svchost.exe進(jìn)程。上述任意一種情形,都是“暗云”系列木馬的中毒表現(xiàn),建議用戶立即使用電腦管家最新版進(jìn)行體檢殺毒。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用