金山毒霸昨天(6月10日)发出警告,肆虐多年的暗云木马近日出现多个变种,会感染硬盘主引导记录(MBR),开机启动时间比杀毒软件还要早,因此不但无法查杀,即使格式化硬盘也不能根治。
没想到,这个木马很快就爆发了。
哈尔滨工业大学今天发布通知称,CERNET黑龙江用户网络空间安全工作组根据安全机构Panabit提供的威胁情报,监测到目前互联网有大量的机器感染暗云木马。
分析发现,该僵尸网络的部分变种利用Bootkit技术,将恶意代码驻留在MBR,并采用Rootkit技术,躲避安全防护软件的检测。
目前,360等软件无法查杀此木马,不过金山毒霸表示已经可以免疫,而哈工大也推荐了腾讯电脑管家的专杀工具(点此下载)。
“暗云”木马没有文件形态,长期潜伏在磁盘引导区,主要攻击代码放在云端,曾有超百万台电脑受感染,2015年初被腾讯反病毒实验室首次捕获。2017年4月开始,该木马卷土重来,感染了数十万台机器。
新发现的暗云木马在模块分工、技术对抗等方面与老暗云相比有着明显的晋级特征,更加隐蔽,可感染绝大多数系统和硬盘,还会更顽固地对抗专杀工具,切不可轻视。
参考资料:
“暗黑流量”超大规模DDoS溯源分析
“暗云”BootKit木马详细技术分析
暗云ⅡBootKit木马分析
暗云Ⅲ BootKit木马分析

责任编辑:海凡
特别声明:本网登载内容出于更直观传递信息之目的。该内容版权归原作者所有,并不代表本网赞同其观点和对其真实性负责。如该内容涉及任何第三方合法权利,请及时与ts@hxnews.com联系或者请点击右侧投诉按钮,我们会及时反馈并处理完毕。
- 调查显示英国部分地区中学新冠感染显著下降2021-05-05
- 中国农业高科技助力卡塔尔农业发展2021-03-26
- 阿凡达重映版在线观看高清 阿凡达重映原因是什么 2021-03-16
- 最新科技数码 频道推荐
-
ios15描述文件怎么下载?ios15描述文件下载入2021-06-16
- 进入图片频道最新图文
- 进入视频频道最新视频
- 一周热点新闻

已有0人发表了评论