余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

格式化硬盘都杀不掉的暗云木马 360轻松查杀

xiyangw 2023-10-06 16:11 31 浏览 0 评论

近日,暗云Ⅲ木马在网上闹得沸沸扬扬,国家互联网应急中心也对其情况进行了专门通报,并推荐用户使用360等安全软件检测查杀暗云Ⅲ木马。

暗云Ⅲ究竟是什么鬼?为啥有媒体报道“格式化硬盘都无法杀掉它”?360又是怎样查杀暗云Ⅲ的?跟着小编,一起了解暗云系列木马的前世今生。

危害:肉鸡电脑发动DDOS攻击

传播者通常会把木马程序捆绑在游戏外挂或私服工具中,或者直接假冒游戏外挂和私服工具,欺骗玩家下载安装,缺乏安全防护知识的用户很容易上当。电脑一旦中招,网络就会异常卡慢,电脑中的文件、资料等用户个人信息也会存在被窃取的风险。

此外,随着暗云系列木马变种的出现,被感染的电脑会成为受黑客远程控制的"肉鸡",变成攻击其他用户的武器。目前,已经出现感染暗云III木马的“肉鸡”攻击搭建在云服务平台上的网站的DDoS攻击事件,而且很可能会扩大。

特点:查找难查杀难

前几年网络上疯传的鬼影、魅影、魔影等MBR病毒至今让人记忆犹新,与这些病毒类似,暗云系列木马也是MRB病毒的一种。

MBR是指磁盘主引导记录,相当于磁盘上的特殊空间,无论重装系统,还是格式化硬盘,都无法清除MBR里的病毒代码。

发展:一代比一代狡猾

暗云系列虽然都是感染MBR的攻击木马,但每一代暗云木马都有所升级,变得越来越狡猾。

暗云刚出现时,做的是劫持主页、篡改桌面图标等恶行,从第二代暗云出现,又开始组织僵尸网络进行DDoS攻击。暗云Ⅲ的出现,则完全是以DDoS攻击来获利,这样仅仅会占用受害电脑的带宽,用户很难察觉到电脑中招,必须使用安全软件进行扫描检测,才能够发现木马。

对抗:查杀有神器

其实,从MBR木马病毒出现开始,国内外针对其开发的查杀技术就不断产生。360作为国内领先的安全企业,360安全卫士的木马专杀技术也在提升。早在2011年9月,360就开发了可以彻底查杀各种MBR BOOTKIT的木马专杀技术并且申请了国家专利(专利号:201310594976),可以彻底清除各种顽固的MBR木马。

根据360安全卫士官方微博披露,早在2016年12月16日,360已捕获到暗云Ⅲ木马,并第一时间进行查杀。相比国内其他厂商今年6月才推出专杀,360早了半年时间。

由于暗云Ⅲ主要通过游戏外挂和私服登录器等不良软件传播,很多游戏玩家习惯关闭安全软件后运行外挂,容易遭到暗云Ⅲ等顽固木马病毒的侵害,需要尽快安装使用360安全卫士,只要进行快速扫描,即可检测查杀暗云Ⅲ,并且把MBR恢复正常,防止病毒再次感染。

相关推荐

华为交换机配置命令总结

1、配置文件相关命令[Quidway]displaycurrent-configuration显示当前生效的配置[Quidway]displaysaved-configuration显示fla...

解决账户无法登录的故障
解决账户无法登录的故障

在优化系统时错误地根据网上的提示,将唯一的Administrator账户设置为禁用,导致重启后无法进入系统。类似的故障还有使用组策略限制本地账户登录,导致重启后...

2023-10-11 17:16 xiyangw

S5720交换机登录提示初始密码存在安全风险
S5720交换机登录提示初始密码存在安全风险

问题描述客户每次登录输密码时,提示初始密码不安全,现在客户嫌麻烦想要去掉:Username:huaweiPassword:Warning:Theinitia...

2023-10-11 17:15 xiyangw

Springboot,Mybatis修改登录用户的密码
Springboot,Mybatis修改登录用户的密码

一、Mybatis.xml<updateid="changePassword"parameterType="string...

2023-10-11 17:15 xiyangw

PHP理论知识之沐浴更衣重看PHP基础(二)
PHP理论知识之沐浴更衣重看PHP基础(二)

接上篇,咱们继续讲解PHP基础八、标准PHP组件和框架的数量很多,随之产生的问题就是:单独开发的框架没有考虑到与其他框架的通信。这样对开发者和框架本身都是不利的...

2023-10-11 17:15 xiyangw

新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城
新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城

2015年10月29日,UCloud云主机黑科技——“数据方舟”功能正式上线,首轮内测随即开放。截止至2015年12月6日,我们共收到了534位用户的评测申...

2023-10-11 17:14 xiyangw

业余无线电Q简语及英文缩语
业余无线电Q简语及英文缩语

Q简语:语音通信及CW通信通用(加粗为常用)QRA电台何台QRB电台间之距离QRG告之正确频率QRH频率是否变动QRI发送音调QRJ能否收到QRK信号之可...

2023-10-11 17:14 xiyangw

非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差
非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差

表格存储在8月份推出了容量型实例,直接支持了表级别最大版本号和生命周期,高性能实例也将会在9月中旬支持这两个特性。那么,最大版本号和生命周期以及特有的...

2023-10-11 17:14 xiyangw

H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?
H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?

私信“干货”二字,即可领取138G伺服与机器人专属及电控资料!H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出...

2023-10-11 17:13 xiyangw

在使用移动支付系统的时候如何保护信息安全?

移动支付的方式近年来不断被更新,使得Venmo(据嘉丰瑞德理财师了解,此为美国的“支付宝”)之类的支付方式已经可以某种意义上代替随身携带现金了。但是你必须防范那些第三方应用程序轻松地获取你的银行卡以及...

界面控件DevExpress WinForms MVVM入门指南——登录表单(下)

从本文档中,您将了解如何向应用程序添加登录表单。在本节教程中着重讨论了如何实现此任务,这基本上是附加应用程序功能的一部分。DevExpressUniversalSubscription官方最新版免...

linux基础命令(一)
linux基础命令(一)

为啥要学linux?您可能熟悉WindowsXP、Windows7、Windows10和MacOSX等操作系统。Linux就是这样一种强大的操...

2023-10-11 17:13 xiyangw

MySQL数据库密码忘记了,怎么办?

#头条创作挑战赛#MySQL数据库密码忘记了且没有其他可以修改账号密码的账户时怎么办呢?登录MySQL,密码输入错误/*密码错误,报如下错误*/[root@TESTDB~]#mysql-u...

MobaXterm忘记Session密码,如何查看已保存的密码
MobaXterm忘记Session密码,如何查看已保存的密码

MobaXterm工具登录过SSH终端后,如果存储了Session(存储后再连接ssh的时候只需要输入账号不需要输入密码就可以直接连接上ssh),则可以...

2023-10-11 17:12 xiyangw

华为交换机密码丢失修改方法
华为交换机密码丢失修改方法

华为S2300交换机找回密码设置一、目的交换机的console和telnet密码丢失,无法登录设备。交换机已进行过数据配置,要把密码恢复而数据配置不能丢失。二、...

2023-10-11 17:12 xiyangw

取消回复欢迎 发表评论: