6月12日消息 根據IT之家此前的報道,一種名為“暗云Ⅲ”的病毒通過下載站大規模傳播,感染用戶數量已達數百萬。用戶電腦感染病毒后不僅面臨個人信息遭竊的風險,還將在黑客的控制下淪為“肉雞”,向云服務提供商發起DDoS攻擊,導致網絡運行癱瘓。
最新消息顯示,繼5月26日發起大規模DDoS攻擊之后,暗云Ⅲ病毒仍然還在不斷蔓延之中,安全警報并沒有解除。據騰訊監測發現,全國有多個地區出現了被暗云病毒感染的機器,沿海地區和中部地區受到的影響最為嚴重,其中也不乏校園網用戶。
▲圖片來自騰訊
哈爾濱工業大學援引CERNET黑龍江用戶網絡空間安全工作組根據Panabit提供的威脅情報,發布了《關于防范暗云木馬的通知》,提醒校園師生注意網絡安全,通知原文如下:
校園網用戶:
CERNET黑龍江用戶網絡空間安全工作組根據Panabit提供的威脅情報,監測到目前互聯網有大量的機器感染暗云botnet,網絡與信息中心與Panabit,騰訊云鼎實驗室,安天等合作伙伴的分析發現:該僵尸網絡的部分變種利用Bootkit技術,將惡意代碼駐留在MBR,并采用Rootkit技術,躲避安全防護軟件的檢測。目前,360等軟件無法查殺此木馬。簡單重新安裝操作系統不會清除此木馬。
各校園網用戶須對計算機的數據進行備份,在備份后采用騰訊電腦管家的專殺工具http://dlied6.qq.com/invc/xfspeed/qqpcmgr/other/Anyun3killer.exe進行查殺。(有可能出現藍屏,重啟即可),此工具可以查殺此病毒。
如不利用此工具查殺的感染主機重裝操作系統須由專業技術人員在備份數據后,用Windows PE啟動系統運行fdisk /mbr [活動設備]恢復mbr后,重新安裝正版操作系統http://ms.hit.edu.cn,并進行系統升級(windows update)。