日前,一個影響百萬計算機的危險木馬被騰訊電腦管家第一時間攔截查殺。據悉,該木馬能夠使用多種復雜技術潛伏于電腦磁盤引導區中,并通過云端攻擊危害用戶,是迄今為止最復雜的木馬之一,被騰訊電腦管家安全專家命名為“暗云”。
據專家介紹,暗云木馬并沒有具體的文件形態,它潛伏于用戶電腦的磁盤引導區內,通過云端數據下載病毒代碼向電腦發起攻擊,并可破壞殺毒軟件功能,即便用戶格式化硬盤也難以清除,查殺該木馬的技術難度超越之前的“鬼影”病毒。
制造木馬的最終目的一定是為了盈利,暗云木馬運行后,會首先在桌面上釋放一個名為“美女聊天室”的快捷方式,推廣haomm.com網站以實現盈利;當用戶使用瀏覽器瀏覽hao123.com、baidu.com等網站的時候,木馬會擅自篡改網址鏈接,將網頁導向其他網站,從而實現獲利;除此之外,木馬還能私自向安卓手機推廣APP、向含有“私服”等關鍵詞的QQ群上傳共享文件,用這種推廣方式獲利。
木馬通過各種推廣來實現盈利
安全專家建議廣大電腦用戶,由于暗云木馬的破壞性極大,市場上大部分的殺毒軟件都會遭其破壞,下載騰訊電腦管家可以查殺該木馬,有力保障電腦安全。