近期,一款名為“暗云Ⅲ”的木馬程序正在互聯(lián)網(wǎng)上大量傳播,國家互聯(lián)網(wǎng)應急中心(CNCERT)監(jiān)測發(fā)現(xiàn),截止2017年6月12日,該木馬已感染主機超過162萬臺,其中我國境內(nèi)主機占比高達99.9%,對我國互聯(lián)網(wǎng)安全構(gòu)成一定的威脅。
“暗云”木馬具有互聯(lián)網(wǎng)黑產(chǎn)盈利特性
通報稱:綜合CNCERT和360公司等國內(nèi)網(wǎng)絡安全企業(yè)已獲知的樣本情況和分析結(jié)果,“暗云”系列木馬程序通過一系列復雜技術(shù)潛伏于用戶電腦中,具有隱蔽性較高、軟硬件全面兼容、傳播性較強、難以清除等特點,且最新的變種“暗云Ⅲ”木馬程序可在每次用戶開機時從云端服務器下載并更新起功能模塊,可靈活變換攻擊行為。專家分析發(fā)現(xiàn),“暗云”系列木馬程序已具備了流量牟利、發(fā)動分布式拒絕服務攻擊(以下簡稱“DDoS攻擊”)等能力,具有互聯(lián)網(wǎng)黑產(chǎn)盈利特性。
根據(jù)“暗云”木馬程序的傳播特性,國家互聯(lián)網(wǎng)應急中心建議用戶近期采取積極的安全防范措施:
1、不要選擇安裝捆綁在下載器中的軟件,不要運行來源不明或被安全軟件報警的程序,不要下載運行游戲外掛、私服登錄器等軟件;
2、定期在不同的存儲介質(zhì)上備份信息系統(tǒng)業(yè)務和個人數(shù)據(jù)。
3、下載360安全衛(wèi)士等安全防護工具進行“暗云”木馬程序檢測和查殺。
不過根據(jù)360安全衛(wèi)士官方微博消息,360早在2016年12月16日已捕獲暗云Ⅲ,并第一時間進行查殺。這只是360在去年就能殺的老病毒,因此,用戶完全不必恐慌。
此消息來源于網(wǎng)絡,由南昌網(wǎng)絡公司-百恒網(wǎng)絡小編整理,想了解更多互聯(lián)網(wǎng)新資訊,歡迎關(guān)注本公司官網(wǎng)動態(tài)!