當前位置:
首頁 > 新聞 > 騰訊再發暗雲三大規模傳播緊急預警,稱其或與DDoS攻擊相關

騰訊再發暗雲三大規模傳播緊急預警,稱其或與DDoS攻擊相關

導語:6月9日,騰訊電腦管家再次發布關於暗雲 Ⅲ 的緊急預警,稱其通過下載站大規模傳播,可能與 DDoS 攻擊相關並引發大規模攻擊事件。

本文作者:李勤

6月9日,騰訊電腦管家再次發布關於暗雲 Ⅲ 的緊急預警,稱其通過下載站大規模傳播,可能與 DDoS 攻擊相關並引發大規模攻擊事件。其實,今年5月9日,騰訊電腦管家已經發布過一次「暗雲Ⅲ」預警通知。雷鋒網(公眾號:雷鋒網)了解到,此次再發緊急預警是因為其監測到近期暗雲 Ⅲ感染規模的急劇擴大。

該病毒通過感染磁碟 MBR 來實現開機啟動,騰訊電腦管家方面將其定性為:感染用戶數量巨大,是目前已知複雜度最高感染用戶數量最大的木馬之一。中毒用戶會成為受控「肉雞」,導致網路變卡、用戶信息被竊取等安全問題。

暗雲系列木馬病毒因使用多種複雜技術潛伏於用戶電腦中,在過去兩年間,不斷變種升級。2015年,爆發的第一代「暗雲」木馬就「來勢洶洶」,用戶感染後即使重裝、格式化硬碟也無法清除,並且此病毒還兼容 X86、X64 兩種版本的 XP、Win7等操作系統。

據騰訊反病毒實驗室的分析報告,暗雲Ⅲ與之前版本相比有以下特點和區別:

第一、更加隱蔽,暗雲Ⅲ依舊是無文件無註冊表,與暗雲Ⅱ相比,取消了多個內核鉤子,取消了對象劫持,變得更加隱蔽,即使專業人員,也難以發現其蹤跡。

第二、兼容性,由於該木馬主要通過掛鉤磁碟驅動器的StartIO來實現隱藏和保護病毒MBR,此類鉤子位於內核很底層,不同類型、品牌的硬碟所需要的hook點不一樣,此版本木馬增加了更多判斷代碼,能夠感染市面上的絕大多數系統和硬碟。

第三、針對性對抗安全軟體,對安全廠商的「急救箱」類工具做專門對抗,通過設備名占坑的方式試圖阻止某些工具的載入運行。

[三代暗雲木馬比較]

[暗雲Ⅲ 木馬啟動流程]

雷鋒網原創文章,網站轉載請至雷鋒網官網申請授權。歡迎熱情討論,轉發分享~

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

分析:人工智慧不僅能參加高考,還可用它來幫你估分填志願
從海量信息中篩選出對你有意義的,Facebook一秒4萬張
ofo估值30億,摩拜單車10億,兩者差距拉大
第二代10nm處理器Ice Lake已完成設計,英特爾這回真急了
拯救線下店鋪的是大數據和人工智慧嗎?馬雲說

TAG:雷鋒網 |

您可能感興趣

安全預警:攻擊者利用Memcached伺服器可發動大規模DDoS攻擊
Mirai變種殭屍網路預警:針對金融行業發起大規模DDoS攻擊
陝飛傳來大消息!一組神秘預警機照片曝光,中國空軍戰力或將暴增
中國電科曝猛料,又一款預警機亮相巴黎,可顛覆未來空戰模式
美空軍部長警告:新型預警機開戰第一天就會被中俄導彈擊落
美或將發射新導彈預警衛星:監視高超聲速武器
俄烏海上爆發激戰!烏克蘭緊急拉響開戰預警,大戰一觸即發
緊急預警:美國運營商向所有用戶發送簡訊,小心「補卡攻擊」詐騙
OECD預警:全球經濟復甦恐被貿易衝突抵消
三菱和Here正在研究新的車道危險預警系統
舔屏預警,《心動宅急送》宣傳片唯美來襲,SWIN男團等你Pick!
美或將發射新紅外導彈預警衛星 可監視高超聲速武器
美空軍部長警告:新型預警機開戰第一天就會被這兩國導彈擊落
俄羅斯遭遇最強勁敵襲擊,發出橙色預警,大批戰機緊急起飛
區塊鏈安全公司PeckShield發布EOS高危賬號預警,存在「彩虹」攻擊被盜風險
IC3、DHS、FBI聯合發布RDP攻擊預警
因暴風引發 IDC 停電導致 AWS 癱了,為今後 AI 運行帶來預警
韓國戰機向俄預警機警告射擊,如果擊落了,會有什麼後果?
顏控狙擊 《天空之門》iOS公測高能預警
顏控狙擊《天空之門》iOS公測高能預警