暗云I v2.0携暗云Ⅲ v3.0组团作战?腾讯电脑管家教你一招快速解决

时至今日,终端设备在生活中对于资产管理的权重越来越大,“安全”成为了用户们最为关注的一大热点。近日,腾讯电脑管家监测发现暗云系列木马又出现多个新变种,因其使用BootKit技术,可直接感染磁盘的主引导区,一旦用户中招,不法黑客可以直接利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。

作为迄今为止最为复杂的木马系列之一,暗云木马使用了众多复杂、先进的技术手段实现长期地潜伏在用户的计算机系统中,通过云端数据下载病毒代码向电脑发起攻击,并可破坏杀毒软件功能,查杀该木马的技术难度超越之前的“鬼影”病毒。

暗云I v2.0携暗云Ⅲ v3.0组团作战?腾讯电脑管家教你一招快速解决

  (暗云系列木马的家族图谱)

据了解,2015年爆发的“暗云”木马事件给人留下深刻的印象,曾有数百万的用户电脑遭受感染,对广大用户造成严重的安全影响。同时,该系列木马兼容X86、X64两种版本的XP、Win7等操作系统,用户一旦感染后难以清除,犹如狗皮膏药一般贴在用户电脑。

据腾讯电脑管家安全专家介绍,目前监测到的“暗云”系列木马新变种主要分为两类:其一会在内核层联网tj.tagcbm1t.com下载shellcode解密执行,因技术手段和暗云Ⅲ较为接近,故将其命名归类为暗云Ⅲ v3.0;其二会向应用层插入apc并连接C2服务器upax.ximics.com,下载payload解密执行,其技术手段和暗云I代较为接近,故将其命名归类为暗云I v2.0。

由于暗云系列木马变种的最终载荷不尽相同,其行为取决于木马连接C2服务器下载的ShellCode,不同的病毒运营团伙会有不同的牟利方式。据腾讯电脑管家检测发现,暗云系列木马主要涉及到锁定主页、劫持流量、弹出广告、推广软件、安装挖矿木马、发起DDoS攻击等所有病毒木马黑色产业盈利模型。

目前,腾讯电脑管家已全面拦截并查杀该木马,对于已感染用户,推荐使用腾讯电脑管家急救箱功能可一招完美清除该木马。首先,打开腾讯电脑管家主页面,点击“工具箱”栏目,打开“系统急救箱”功能,点击“开始急救”;等待扫描完毕后,立即重启电脑即可彻底将暗云系列等木马清除干净。

暗云I v2.0携暗云Ⅲ v3.0组团作战?腾讯电脑管家教你一招快速解决

  (腾讯电脑管家急救箱查杀图)

从各大安全厂商对“暗云”系列木马评估显示来看,该木马查杀难度很高,因而提前做好防御措施就显得尤为重要。为此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,由于暗云系列木马主要是通过外挂、第三方流氓软件、软件下载器、破解工具、盗版软件等进行传播,建议用户到官方网站下载应用软件,同时建议保持腾讯电脑管家等主流杀毒软件实时开启状态,全面保护电脑安全。

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2018-10-30
暗云I v2.0携暗云Ⅲ v3.0组团作战?腾讯电脑管家教你一招快速解决
时至今日,终端设备在生活中对于资产管理的权重越来越大,“安全”成为了用户们最为关注的一大热点。

长按扫码 阅读全文