大香蕉一区二区三区,97午夜理论片在线观看,精品穿情趣制服国产精品,97香蕉久久夜色精品国产,亚洲精品xxxxx在线观看,欧美成人怡红院一区二区,69久久99精品久久久久婷婷,欧美一区二区三区四区在线观看,久久99精品视免费看,亚洲一区二区在线看

添加微信
立即線上溝通

客服微信

客服微信

×

詳情請(qǐng)咨詢客服

客服熱線

186-8811-5347、186-7086-0265

官方郵箱

contactus@mingting.cn

我知道了

“貪狼”Rootkit僵尸家族再度活躍:挖礦+DDOS+劫持+暗刷

2018-07-27 來源:漁村安全作者:漁村安全

“Ghost”盜版系統(tǒng)和系統(tǒng)激活工具一直都是國(guó)內(nèi)病毒傳播的重要渠道之一,尤其以Rootkit/Bootkit類型的頑固病毒居多。此類病毒安裝普遍早于安全軟件,大多會(huì)通過內(nèi)核層來隱藏保護(hù)自身模塊,并憑借植入時(shí)機(jī)的先手優(yōu)勢(shì)和安全殺軟進(jìn)行深層對(duì)抗。


    近期,金山毒霸安全實(shí)驗(yàn)室發(fā)現(xiàn)“貪狼”Rootkit僵尸家族在近2個(gè)月開始再次活躍。“貪狼”病毒一直都是盜版系統(tǒng)預(yù)裝渠道中的活躍家族,早期變種可以追溯到2015年,起初主要用于主頁劫持和流量暗刷。通過“捕風(fēng)”威脅感知系統(tǒng)監(jiān)控記錄來看,“貪狼”基本上每年都會(huì)有一次較大的活躍更新。在17年初曾被安全友商命名為“狼人殺”并分析曝光,短暫潛伏以后在17年9月份又出現(xiàn)過小幅更新。今年6月份開始“貪狼”家族開始再度活躍,除了Http(s)劫持模塊不斷加強(qiáng)外,開始順應(yīng)黑產(chǎn)潮流加入“門羅幣”挖礦功能模塊,并且在6月4號(hào)開始通過更新渠道下發(fā)“Hydra”DDOS木馬插件,“貪狼”僵尸網(wǎng)絡(luò)的威脅度和攻擊性正在不斷加強(qiáng)。


    “貪狼”Rootkit病毒主要通過ghost系統(tǒng)等渠道感染用戶計(jì)算機(jī),通過多種方式隱藏自身、對(duì)抗殺軟,同時(shí)模塊眾多,功能靈活復(fù)雜。不同模塊分別實(shí)現(xiàn)瀏覽器劫持、ddos攻擊、加密貨幣挖礦、刷量等功能。根據(jù)檢測(cè)到的感染量估算全國(guó)超過50萬機(jī)器遭到感染。


金山毒霸安全專家建議:


    重裝系統(tǒng)時(shí),應(yīng)盡量選擇原版系統(tǒng)安裝鏡像,而非Ghost類鏡像系統(tǒng)或一鍵裝機(jī)軟件。安裝完系統(tǒng)后應(yīng)在第一時(shí)間安裝安全軟件,如金山毒霸,全方位保護(hù)電腦安全。若不慎感染,可使用頑固木馬專殺工具進(jìn)行查殺處理。

(頑固木馬專殺工具查殺截圖)


點(diǎn)擊下載頑固木馬專殺工具


點(diǎn)擊查看詳細(xì)分析報(bào)告


QQ圖片20170310085531_副本




?