來(lái)源:新華社
2017-06-13 10:08:06
新華社天津6月13日電(記者周潤(rùn)?。﹪?guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布通報(bào)稱,近日,暗云木馬程序變種正在互聯(lián)網(wǎng)上快速傳播,我國(guó)境內(nèi)已有大量用戶被感染。
多家網(wǎng)絡(luò)安全機(jī)構(gòu)監(jiān)測(cè)分析發(fā)現(xiàn),暗云系列木馬會(huì)感染磁盤(pán)主引導(dǎo)區(qū),黑客可以利用云端指令,實(shí)現(xiàn)對(duì)染毒電腦的遠(yuǎn)程控制,用戶電腦中的文檔、IP地址、圖文視頻文件等重要信息在黑客眼前均一覽無(wú)余。
而且,暗云木馬并不在本地硬盤(pán)上生成文件完成破壞或攻擊目的,即用戶在本地找不到完成攻擊的文件,指令只存在內(nèi)存中,隨時(shí)可以通過(guò)網(wǎng)絡(luò)更換攻擊方式。即使用戶重新格式化硬盤(pán),仍不能將該木馬徹底查殺。
除了將受害電腦置于兇險(xiǎn)境地之外,黑客還利用這些電腦展開(kāi)DDos攻擊。這些電腦同時(shí)向一些網(wǎng)站的服務(wù)器發(fā)送無(wú)用的服務(wù)請(qǐng)求,導(dǎo)致服務(wù)器無(wú)法提供正常的網(wǎng)絡(luò)服務(wù),網(wǎng)站訪問(wèn)也變得異???/p>
分析發(fā)現(xiàn),暗云系列木馬程序已具備流量牟利能力,具有互聯(lián)網(wǎng)黑產(chǎn)盈利特性,有可能對(duì)我國(guó)互聯(lián)網(wǎng)穩(wěn)定運(yùn)行造成影響。
為此,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心建議用戶近期采取積極的安全防范措施:不要選擇安裝捆綁在下載器中的軟件,不要運(yùn)行來(lái)源不明或被安全軟件報(bào)警的程序,不要下載運(yùn)行游戲外掛、私服登錄器等軟件;定期在不同的存儲(chǔ)介質(zhì)上備份信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù);下載安全軟件對(duì)暗云木馬程序進(jìn)行檢測(cè)和查殺。
想爆料?請(qǐng)登錄《陽(yáng)光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠(chéng)邀合作伙伴。