暗云Ⅲ是嚴重的木馬種類之一,對電腦進行了非常嚴重的攻擊,通過云端攻擊危害用戶,騰訊電腦管家暗云Ⅲ專殺工具針對暗云Ⅲ木馬有效的進行防護,保障電腦的安全。
騰訊電腦管家暗云Ⅲ專殺工具功能介紹
騰訊電腦管家安全研究人員通過對比發現,本次爆發的暗云木馬與之前的版本有比較明顯的晉級特征,在隱蔽性、兼容性以及對抗安全軟件的能力上均進一步提升。“暗云Ⅲ”依舊是無文件無注冊表,取消了多個內核鉤子和對象劫持,使其變得更加隱蔽,即使專業人員也難以發現其蹤跡;由于該木馬主要通過掛鉤磁盤驅動器的StartIO來實現隱藏和保護病毒MBR,而此類鉤子位于內核很底層,不同類型、品牌的硬盤所需要的hook點不一樣,且“暗云Ⅲ”增加了更多判斷代碼,能夠感染市面上的絕大多數硬盤;此外,“暗云Ⅲ”對安全廠商的“急救箱”類工具做專門對抗,通過設備名占坑的方式試圖阻止某些工具的加載運行。
暗云木馬危害介紹
“暗云”系列木馬主要通過外掛、游戲輔助、私服登錄器等傳播,此類軟件通常誘導用戶關閉安全軟件后使用,使木馬得以乘機植入。建議廣大游戲玩家持續保持騰訊電腦管家等安全類軟件開啟狀態,不要運行來源不明和被安全軟件報毒的程序。
暗云Ⅲ相關新聞
據專家介紹,暗云木馬并沒有具體的文件形態,它潛伏于用戶電腦的磁盤引導區內,通過云端數據下載病毒代碼向電腦發起攻擊,并可破壞殺毒軟件功能,即便用戶格式化硬盤也難以清除,查殺該木馬的技術難度超越之前的“鬼影”病毒。
制造木馬的最終目的一定是為了盈利,暗云木馬運行后,會首先在桌面上釋放一個名為“美女聊天室”的快捷方式,推廣haomm.com網站以實現盈利;當用戶使用瀏覽器瀏覽hao123.com、baidu.com等網站的時候,木馬會擅自篡改網址鏈接,將網頁導向其他網站,從而實現獲利;除此之外,木馬還能私自向安卓手機推廣APP、向含有“私服”等關鍵詞的QQ群上傳共享文件,用這種推廣方式獲利。
木馬通過各種推廣來實現盈利
安全專家建議廣大電腦用戶,由于暗云木馬的破壞性極大,市場上大部分的殺毒軟件都會遭其破壞,下載騰訊電腦管家可以查殺該木馬,有力保障電腦安全。
- PC官方版
- 安卓官方手機版
- IOS官方手機版