近期,一款名為“暗云Ⅲ”的木馬程序正在互聯(lián)網(wǎng)上大量傳播,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測(cè)發(fā)現(xiàn),截止2017年6月12日,該木馬已感染主機(jī)超過(guò)162萬(wàn)臺(tái),其中我國(guó)境內(nèi)主機(jī)占比高達(dá)99.9%,對(duì)我國(guó)互聯(lián)網(wǎng)安全構(gòu)成一定的威脅。
“暗云”木馬具有互聯(lián)網(wǎng)黑產(chǎn)盈利特性
通報(bào)稱:綜合CNCERT和360公司等國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)已獲知的樣本情況和分析結(jié)果,“暗云”系列木馬程序通過(guò)一系列復(fù)雜技術(shù)潛伏于用戶電腦中,具有隱蔽性較高、軟硬件全面兼容、傳播性較強(qiáng)、難以清除等特點(diǎn),且最新的變種“暗云Ⅲ”木馬程序可在每次用戶開(kāi)機(jī)時(shí)從云端服務(wù)器下載并更新起功能模塊,可靈活變換攻擊行為。專家分析發(fā)現(xiàn),“暗云”系列木馬程序已具備了流量牟利、發(fā)動(dòng)分布式拒絕服務(wù)攻擊(以下簡(jiǎn)稱“DDoS攻擊”)等能力,具有互聯(lián)網(wǎng)黑產(chǎn)盈利特性。
根據(jù)“暗云”木馬程序的傳播特性,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心建議用戶近期采取積極的安全防范措施:
1、不要選擇安裝捆綁在下載器中的軟件,不要運(yùn)行來(lái)源不明或被安全軟件報(bào)警的程序,不要下載運(yùn)行游戲外掛、私服登錄器等軟件;
2、定期在不同的存儲(chǔ)介質(zhì)上備份信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù)。
3、下載360安全衛(wèi)士等安全防護(hù)工具進(jìn)行“暗云”木馬程序檢測(cè)和查殺。
不過(guò)根據(jù)360安全衛(wèi)士官方微博消息,360早在2016年12月16日已捕獲暗云Ⅲ,并第一時(shí)間進(jìn)行查殺。這只是360在去年就能殺的老病毒,因此,用戶完全不必恐慌。
此消息來(lái)源于網(wǎng)絡(luò),由南昌網(wǎng)絡(luò)公司-百恒網(wǎng)絡(luò)小編整理,想了解更多互聯(lián)網(wǎng)新資訊,歡迎關(guān)注本公司官網(wǎng)動(dòng)態(tài)!