長江商報消息 本報訊(記者 雷瑋)6月12日,國家互聯網應急中心發(fā)布通報稱,暗云木馬程序變種正在互聯網上快速傳播,我國境內已有大量用戶感染。據記者了解,該病毒會感染磁盤引導區(qū),重裝系統甚至格式化硬盤都無法清除。電腦被感染后,黑客可以利用云端指令,實現對染毒電腦的遠程控制,用戶電腦中的所有信息在黑客眼前均一覽無余。
據業(yè)內人士介紹,因為暗云木馬并不在本地硬盤上生成文件完成破壞或攻擊目的,用戶在本地找不到完成攻擊的文件,指令只存在內存中,隨時可以通過網絡更換攻擊方式。
專業(yè)殺毒論壇精睿實驗室表示,感染磁盤引導區(qū)的病毒并不是新型病毒,多年以前的“鬼影”病毒就是以感染MBR著稱。據記者了解,這一病毒的變種暗云Ⅲ還增加了“占坑設備名”的技術手段,以對抗安全軟件,這也意味著病毒將會注冊使用360急救箱的設備名,以實現阻止中毒電腦運行360急救箱的目地。對此,360安全衛(wèi)士官方微博公布了一張360急救箱在去年12月更新版本的代碼截圖,當時已針對暗云Ⅲ破解它的“占坑設備名”,使其無法阻撓360急救箱正常運行。
責編:ZB