近日,臭名昭著的的暗云Ⅲ病毒再次卷土重来,在全国范围内发起网络攻击。
6月11日下午,哈尔滨工业大学紧急发布《关于防范暗云木马的通知》,援引 CERNET黑龙江用户网络空间安全工作组根据Panabit提供的威胁情报,称病暗云III病毒攻击仍在继续,主流安全软件仍无法查杀暗云III病毒,提醒用户尽快对计算机的数据进行备份,并采用腾讯电脑管家专杀工具进行查杀。
而根据腾讯电脑管家暗云III攻击实时监控数据显示,此次攻击行为仍未减弱,全国多地均出现“僵尸电脑”,沿海地区和中部地区成为重灾区。
腾讯电脑管家:暗云III攻击警报仍未解除,堪比勒索病毒
6月9日,腾讯电脑管家经过持续追踪分析,发现多个下载暗云Ⅲ木马的恶意程序,进而伪装成“赤月传说”、“传奇霸业”等游戏微端进行补丁修复,通过各大下载站的下载器等各种传播渠道进行海量推广。腾讯电脑管家安全专家随即表示,暗云系列木马异常狡猾,此次突然爆发有很大可能会引发牵连范围极广的DDoS攻击。而几个小时之后,腾讯电脑管家就监控到大量感染暗云Ⅲ木马的“肉鸡”,正在攻击搭建在某云服务商上的棋牌类网站,导致该网站访问变得异常卡慢。
早前,腾讯安全云鼎实验室就监测到一起大面积的DDoS网络攻击活动,有被攻击者反映,单个IP遭受黑客组织攻击的流量规模高达650G。通过对攻击源机器进行分析,工程师在机器中发现暗云Ⅲ的变种,通过对流量、内存DUMP数据等内容进行分析,腾讯云鼎实验室确定本次超大规模DDoS攻击由“暗云”黑客团伙发起。为了避免广大用户中招,甚至发生去年导致半个美国断网的DDoS攻击事件,腾讯电脑管家第一时间发布安全预警,并对病毒进行了查杀,避免造成大规模的病毒攻击。
而根据腾讯电脑管家暗云III攻击实时监控数据显示,此次攻击行为仍未减弱,全国多地均出现“僵尸电脑”,沿海地区和中部地区成为重灾区。
安全行业已紧急联合响应,行业协同效率初步显现
针对此次来势汹汹的“暗云Ⅲ”病毒,腾讯电脑管家、金山、知道创宇、腾讯云等国内安全厂商及云服务商积极响应,谨防勒索病毒式的网络危机再次发生。
腾讯电脑管家第一时间发布安全预警,并将技术分析情报分享给了安全厂商和云服务商,同时通报给政府网信办等部门,拉响了抗击暗云III攻击的安全警报。腾讯电脑管家还联合腾讯云率先布局了云加端防御,腾讯云大禹系统专业抗D(抵抗DDos攻击)布局防御云端服务器安全,腾讯电脑管家保障用户终端电脑安全,构建云加端的坚实防御体系。针对此次暗云III的突施“毒”手,腾讯电脑管家除了快速反应发出安全预警,还针对暗云III隐秘性极强,用户染毒后无明显感知的特点,连夜技术攻关研发了全球首个“暗云III检测工具”,用户使用该工具可一键识别电脑内是否藏有暗云III病毒,趁早防御避免变成黑客远程控制的“肉鸡”。
金山毒霸迅速发出安全预警,并指出暗云Ⅲ病毒会感染硬盘MBR,即使格式化也不能清除。与此同时,腾讯安全云鼎实验室也发布详尽的分析报告,指出暗云Ⅲ病毒已经发生变种,与前不久一起在线内网攻击地址数百万的超大规模DDoS攻击有关,知道创宇也转述相关研究。
CERNET发出安全预警,暗云III危害比勒索病毒还厉害
虽然WannaCry勒索病毒让全球颇为紧张,但其实际感染规模有限。此次“暗云Ⅲ”病毒攻击的波及程度,要远远大于勒索病毒,已有数百万电脑成为黑客攻击“肉鸡”,如果云服务器被攻击瘫痪,产生影响不可估量。
6月11日下午,哈尔滨工业大学紧急发布《关于防范暗云木马的通知》,援引 CERNET黑龙江用户网络空间安全工作组根据Panabit提供的威胁情报,称病暗云III病毒攻击仍在继续,主流安全软件仍无法查杀暗云III病毒,向校园网用户发出提醒,尽快对计算机的数据进行备份,并采用腾讯电脑管家专杀工具进行查杀。
自暗云Ⅲ发起二次攻击以来,腾讯电脑管家对其进行了密切的追踪,发现暗云病毒目前仍在继续扩散,全国多地均出现“僵尸电脑”,沿海地区和中部地区成为重灾区,其中不乏校园网用户。据腾讯电脑管家实时监控数据图显示,暗云III攻击仍在继续,单IP攻击流量650G,目前已有数百万用户遭感染。