下载

暗云Ⅲ v3.0组团作战?腾讯电脑管家教你一招快速解决

PConline 2018-10-30 18:10:20
技术动态
  时至今日,终端设备在生活中对于资产管理的权重越来越大,“安全”成为了用户们最为关注的一大热点。近日,腾讯电脑管家监测发现暗云系列木马又出现多个新变种,因其使用BootKit技术,可直接感染磁盘的主引导区,一旦用户中招,不法黑客可以直接利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档、IP地址、图文视频文件等重要信息在黑客眼前均一览无余。
 
  作为迄今为止最为复杂的木马系列之一,暗云木马使用了众多复杂、先进的技术手段实现长期地潜伏在用户的计算机系统中,通过云端数据下载病毒代码向电脑发起攻击,并可破坏杀毒软件功能,查杀该木马的技术难度超越之前的“鬼影”病毒。


(暗云系列木马的家族图谱)

 
  据了解,2015年爆发的“暗云”木马事件给人留下深刻的印象,曾有数百万的用户电脑遭受感染,对广大用户造成严重的安全影响。同时,该系列木马兼容X86、X64两种版本的XP、Win7等操作系统,用户一旦感染后难以清除,犹如狗皮膏药一般贴在用户电脑。
 
  据腾讯电脑管家安全专家介绍,目前监测到的“暗云”系列木马新变种主要分为两类:其一会在内核层联网tj.tagcbm1t.com下载shellcode解密执行,因技术手段和暗云Ⅲ较为接近,故将其命名归类为暗云Ⅲ v3.0;其二会向应用层插入apc并连接C2服务器upax.ximics.com,下载payload解密执行,其技术手段和暗云I代较为接近,故将其命名归类为暗云I v2.0。
 
  由于暗云系列木马变种的最终载荷不尽相同,其行为取决于木马连接C2服务器下载的ShellCode,不同的病毒运营团伙会有不同的牟利方式。据腾讯电脑管家检测发现,暗云系列木马主要涉及到锁定主页、劫持流量、弹出广告、推广软件、安装挖矿木马、发起DDoS攻击等所有病毒木马黑色产业盈利模型。
 
  目前,腾讯电脑管家已全面拦截并查杀该木马,对于已感染用户,推荐使用腾讯电脑管家急救箱功能可一招完美清除该木马。首先,打开腾讯电脑管家主页面,点击“工具箱”栏目,打开“系统急救箱”功能,点击“开始急救”;等待扫描完毕后,立即重启电脑即可彻底将暗云系列等木马清除干净。

(腾讯电脑管家急救箱查杀图)
 
  从各大安全厂商对“暗云”系列木马评估显示来看,该木马查杀难度很高,因而提前做好防御措施就显得尤为重要。为此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,由于暗云系列木马主要是通过外挂、第三方流氓软件、软件下载器、破解工具、盗版软件等进行传播,建议用户到官方网站下载应用软件,同时建议保持腾讯电脑管家等主流杀毒软件实时开启状态,全面保护电脑安全。
打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

相关推荐

汉字找茬王蛋找出21个字过关攻略分享【详解】

汉字找茬王蛋找出21个字过关攻略分享【详解】

游戏攻略 0

夸克网盘和百度网盘哪个好  夸克网盘和百度网盘对比【详解】

夸克网盘和百度网盘哪个好 夸克网盘和百度网盘对比【详解】

网络辅助 0

腾讯会议摄像头打不开怎么办  腾讯会议摄像头打不开的解决方法【详解】

腾讯会议摄像头打不开怎么办 腾讯会议摄像头打不开的解决方法【详解】

网络辅助 0

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

网络辅助 0

WPS所有功能都是灰色不能点的四种解决办法【详解】

WPS所有功能都是灰色不能点的四种解决办法【详解】

网络辅助 0

全明星激斗高配阵容推荐 顶配阵容分享【详解】

全明星激斗高配阵容推荐 顶配阵容分享【详解】

游戏攻略 0

千牛网页版登录入口  千牛网页版卖家中心地址分享【详解】

千牛网页版登录入口 千牛网页版卖家中心地址分享【详解】

网络辅助 0

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

游戏攻略 0

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

游戏攻略 0

NIKKE胜利女神平民最强阵容推荐2022【详解】

NIKKE胜利女神平民最强阵容推荐2022【详解】

游戏攻略 0