“暗云”木马新变种“组团”来袭 腾讯电脑管家精准查杀

2018年10月31日 16:41:19 来自:未知 (0)参与

时至今日,终端设备在生活中对于资产管理的权重越来越大,“安全”成为了用户们最为关注的一大热点。近日,腾讯电脑管家监测发现暗云系列木马又出现多个新变种,因其使用BootKit技术,可直接感染磁盘的主引导区,一旦用户中招,不法黑客可以直接利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。

作为迄今为止最为复杂的木马系列之一,暗云木马使用了众多复杂、先进的技术手段实现长期地潜伏在用户的计算机系统中,通过云端数据下载病毒代码向电脑发起攻击,并可破坏杀毒软件功能,查杀该木马的技术难度超越之前的“鬼影”病毒。

(暗云系列木马的家族图谱)

据了解,2015年爆发的“暗云”木马事件给人留下深刻的印象,曾有数百万的用户电脑遭受感染,对广大用户造成严重的安全影响。同时,该系列木马兼容X86、X64两种版本的XP、Win7等操作系统,用户一旦感染后难以清除,犹如狗皮膏药一般贴在用户电脑。

据腾讯电脑管家安全专家介绍,目前监测到的“暗云”系列木马新变种主要分为两类:其一会在内核层联网tj.tagcbm1t.com下载shellcode解密执行,因技术手段和暗云Ⅲ较为接近,故将其命名归类为暗云Ⅲ v3.0;其二会向应用层插入apc并连接C2服务器upax.ximics.com,下载payload解密执行,其技术手段和暗云I代较为接近,故将其命名归类为暗云I v2.0。

由于暗云系列木马变种的最终载荷不尽相同,其行为取决于木马连接C2服务器下载的ShellCode,不同的病毒运营团伙会有不同的牟利方式。据腾讯电脑管家检测发现,暗云系列木马主要涉及到锁定主页、劫持流量、弹出广告、推广软件、安装挖矿木马、发起DDoS攻击等所有病毒木马黑色产业盈利模型。

目前,腾讯电脑管家已全面拦截并查杀该木马,对于已感染用户,推荐使用腾讯电脑管家急救箱功能可一招完美清除该木马。首先,打开腾讯电脑管家主页面,点击“工具箱”栏目,打开“系统急救箱”功能,点击“开始急救”;等待扫描完毕后,立即重启电脑即可彻底将暗云系列等木马清除干净。

(腾讯电脑管家急救箱查杀图)

从各大安全厂商对“暗云”系列木马评估显示来看,该木马查杀难度很高,因而提前做好防御措施就显得尤为重要。为此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,由于暗云系列木马主要是通过外挂、第三方流氓软件、软件下载器、破解工具、盗版软件等进行传播,建议用户到官方网站下载应用软件,同时建议保持腾讯电脑管家等主流杀毒软件实时开启状态,全面保护电脑安全。

相关新闻
百度网友:笨笨Forever〃
评论:据说两男一女走在街上,三人都会觉得自己是电灯泡。

凤凰网友:若凌° Provence -
评论:把你的样子当成黑白照,裱个相框供在心里,想你了,就烧几柱香。

其它网友:蠢蠢欲动 Einson
评论:职场三定律:要么狠 要么忍 要么滚;成功三要素:一是坚持,二是不要脸,三是坚持不要脸

天猫网友: ≈   碎花
评论:我说过我爱你。没说我只爱你。

淘宝网友:记得牵绊的人
评论:不为人知的猥琐是闷骚,无伤大雅的猥琐是情调。

本网网友:▲戏子  2/5,°
评论:我的兴趣爱好可分为静态和动态两种,静态就是睡觉,动态就是翻身

腾讯网友:不在乎  End.ゝ
评论:上联:该吃吃、该喝喝、有事别往心里搁。下联:泡泡澡、看看表、舒服一秒是一秒。横批:不能白活。

搜狐网友:安于此生ˉ2c1
评论:快开学了,学校,你得到的我的人却得不到我的心。

天涯网友:俄怎会放得下
评论:真正的爱情,不是一见钟情,而是日久生情 人人都说我很听话,其实我只听自己的话。

网易网友:迷局  Memory 
评论:你若使用美人儿计,我就将计就计

新闻转自网络媒体,如有侵权,请与我们联系:1113910010@qq.com责编:小温