丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

3

騰訊再發(fā)暗云 Ⅲ 大規(guī)模傳播緊急預警,稱其或與DDoS 攻擊相關

本文作者: 李勤 2017-06-09 22:47
導語:6月9日,騰訊電腦管家再次發(fā)布關于暗云 Ⅲ 的緊急預警,稱其通過下載站大規(guī)模傳播,可能與 DDoS 攻擊相關并引發(fā)大規(guī)模攻擊事件。

6月9日,騰訊電腦管家再次發(fā)布關于暗云 Ⅲ 的緊急預警,稱其通過下載站大規(guī)模傳播,可能與 DDoS 攻擊相關并引發(fā)大規(guī)模攻擊事件。其實,今年5月9日,騰訊電腦管家已經(jīng)發(fā)布過一次“暗云Ⅲ”預警通知。雷鋒網(wǎng)了解到,此次再發(fā)緊急預警是因為其監(jiān)測到近期暗云 Ⅲ感染規(guī)模的急劇擴大。

該病毒通過感染磁盤 MBR 來實現(xiàn)開機啟動,騰訊電腦管家方面將其定性為:感染用戶數(shù)量巨大,是目前已知復雜度最高感染用戶數(shù)量最大的木馬之一。中毒用戶會成為受控“肉雞”,導致網(wǎng)絡變卡、用戶信息被竊取等安全問題。

暗云系列木馬病毒因使用多種復雜技術潛伏于用戶電腦中,在過去兩年間,不斷變種升級。2015年,爆發(fā)的第一代“暗云”木馬就“來勢洶洶”,用戶感染后即使重裝、格式化硬盤也無法清除,并且此病毒還兼容 X86、X64 兩種版本的 XP、Win7等操作系統(tǒng)。

據(jù)騰訊反病毒實驗室的分析報告,暗云Ⅲ與之前版本相比有以下特點和區(qū)別:

第一、更加隱蔽,暗云Ⅲ依舊是無文件無注冊表,與暗云Ⅱ相比,取消了多個內核鉤子,取消了對象劫持,變得更加隱蔽,即使專業(yè)人員,也難以發(fā)現(xiàn)其蹤跡。

第二、兼容性,由于該木馬主要通過掛鉤磁盤驅動器的StartIO來實現(xiàn)隱藏和保護病毒MBR,此類鉤子位于內核很底層,不同類型、品牌的硬盤所需要的hook點不一樣,此版本木馬增加了更多判斷代碼,能夠感染市面上的絕大多數(shù)系統(tǒng)和硬盤。

第三、針對性對抗安全軟件,對安全廠商的“急救箱”類工具做專門對抗,通過設備名占坑的方式試圖阻止某些工具的加載運行。

騰訊再發(fā)暗云 Ⅲ 大規(guī)模傳播緊急預警,稱其或與DDoS 攻擊相關

[三代暗云木馬比較]

騰訊再發(fā)暗云 Ⅲ 大規(guī)模傳播緊急預警,稱其或與DDoS 攻擊相關

[暗云Ⅲ 木馬啟動流程]

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章

編輯、作者

跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說