6月13日,針對近期肆虐的“暗云”木馬,繼昨天緊急發布《關于“暗云”木馬程序有關情況通報》之后,國家互聯網應急中心(CNCERT)今天再度更新暗云情報,并開通暗云木馬感染數據免費查詢服務。國家互聯網應急中心監測數據顯示,截止6月12日,累計發現全球感染該木馬程序的主機超過162萬臺,其中我國境內主機占比高達99.9%,廣東、河南、山東等省感染主機數量較多。
目前國內多家互聯網安全企業已經發出預警,從公開的病毒樣本情況和分析結果來看,“暗云”系列木馬程序通過一系列復雜技術潛伏于用戶電腦中,具有隱蔽性較高、軟硬件全面兼容、傳播性較強、難以清除等特點,且最新的變種“暗云Ⅲ”木馬程序可在每次用戶開機時從云端服務器下載并更新起功能模塊,可靈活變換攻擊行為。
根據監測結果可知,目前“暗云Ⅲ”木馬程序控制的主機已經組成了一個超大規模的跨境僵尸網絡,黑客不僅可以竊取我國百萬計網民的個人隱私信息,而且一旦利用該僵尸網絡發起DDoS攻擊將對我國互聯網穩定運行造成嚴重影響。
雖然在國內安全廠商攜手之下,及時遏止了暗云Ⅲ病毒的大范圍傳播,但用戶仍然不能掉以輕心。國內網絡安全廠商提醒,不要選擇安裝捆綁在下載器中的軟件、運行來源不明或被安全軟件報警的程序和下載運行游戲外掛、私服登錄器等軟件;定期在不同的存儲介質上備份信息系統業務和個人數據;可安裝升級安全類軟件對“暗云”木馬程序進行檢測和查殺。