
如今,终端设备对于生活中的资产管理变得越来越重要,“安全性”已成为用户最关心的热点话题. 最近,腾讯计算机管理器发现深色云系列木马有许多新变种. 由于它们使用BootKit技术,因此可以直接感染磁盘的主引导区域. 一旦招募用户,非法黑客就可以直接使用云命令来实现感染. 可以在黑客面前看到对计算机的远程控制,用户计算机中的文档,IP地址,图形和视频文件以及其他重要信息.

作为迄今为止最复杂的木马系列之一,暗云木马使用许多复杂和先进的技术手段来实现对用户计算机系统的长期潜伏,将病毒代码从云数据下载到攻击计算机并进行销毁. 杀毒软件的功能,检测和杀死木马的技术难度超过了以前的“幽灵”病毒.

(暗云系列木马家庭地图)

据了解,2015年爆发的“暗云”木马事件给人们留下了深刻的印象. 数百万用户的计算机受到感染,这对大多数用户造成了严重的安全影响. 同时,该系列木马与XP,Win7和其他操作系统的X86和X64版本兼容. 一旦用户被感染,就很难将其删除,就像狗皮膏药一样.

据腾讯计算机管理公司的安全专家介绍,当前受监控的“暗云”系列新木马主要分为两类: 一类是下载shellcode进行解密,并在内核层执行,因为技术手段比较接近. 改为Dark Cloud III,因此命名为Dark Cloud III v3.0;第二个将apc插入应用程序层并连接到C2服务器,下载有效负载并解密执行,其技术手段更接近Dark Cloud I,因此将其命名和分类为Dark Cloud I v2.0.
由于深色云系列木马变种的最终最终有效负载不同,它们的行为取决于连接到C2服务器的木马下载的ShellCode. 不同的病毒运营集团具有不同的获利方法. 根据腾讯计算机管理器的检测,暗云系列木马主要涉及病毒木马的所有黑色行业盈利模式,例如锁定首页,劫持流量,弹出广告,推广软件,安装挖矿木马和发起DDoS攻击等.
目前,腾讯计算机管理器已完全拦截并杀死了该木马. 对于被感染的用户,建议使用腾讯计算机管理器的急救箱功能来完美删除木马. 首先,打开腾讯计算机管理器的主页,单击“工具箱”列,打开“系统急救箱”功能,然后单击“启动急救”;扫描完成后,立即重新启动计算机以完全删除木马程序,例如Dark Cloud系列.
(腾讯计算机管家急救包检查并杀死地图)
从主要安全厂商对木马的“暗云”系列的评估来看,木马非常难以检测和杀死,因此,事先采取预防措施尤为重要. 因此,腾讯安全反病毒实验室负责人,腾讯计算机管家安全专家马劲松提醒用户,木马的暗云系列主要通过插件,第三方流氓软件,软件下载器,破解程序传播. 工具,盗版软件等,建议用户访问官方网站下载应用程序软件. 同时,建议保持主流的杀毒软件(如腾讯计算机管理器)和其他主流的杀毒软件实时打开,以充分保护计算机的安全性.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-301227-1.html
中国股市25年3000多点儿
给手下的小弟摇旗呐喊而已
其实我也觉得这个确实还不错