久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

添加微信
立即線上溝通

客服微信

客服微信

×

詳情請咨詢客服

客服熱線

186-8811-5347、186-7086-0265

官方郵箱

contactus@mingting.cn

我知道了

“貪狼”Rootkit僵尸家族再度活躍:挖礦+DDOS+劫持+暗刷

2018-07-27 來源:漁村安全作者:漁村安全

“Ghost”盜版系統和系統激活工具一直都是國內病毒傳播的重要渠道之一,尤其以Rootkit/Bootkit類型的頑固病毒居多。此類病毒安裝普遍早于安全軟件,大多會通過內核層來隱藏保護自身模塊,并憑借植入時機的先手優勢和安全殺軟進行深層對抗。


    近期,金山毒霸安全實驗室發現“貪狼”Rootkit僵尸家族在近2個月開始再次活躍。“貪狼”病毒一直都是盜版系統預裝渠道中的活躍家族,早期變種可以追溯到2015年,起初主要用于主頁劫持和流量暗刷。通過“捕風”威脅感知系統監控記錄來看,“貪狼”基本上每年都會有一次較大的活躍更新。在17年初曾被安全友商命名為“狼人殺”并分析曝光,短暫潛伏以后在17年9月份又出現過小幅更新。今年6月份開始“貪狼”家族開始再度活躍,除了Http(s)劫持模塊不斷加強外,開始順應黑產潮流加入“門羅幣”挖礦功能模塊,并且在6月4號開始通過更新渠道下發“Hydra”DDOS木馬插件,“貪狼”僵尸網絡的威脅度和攻擊性正在不斷加強。


    “貪狼”Rootkit病毒主要通過ghost系統等渠道感染用戶計算機,通過多種方式隱藏自身、對抗殺軟,同時模塊眾多,功能靈活復雜。不同模塊分別實現瀏覽器劫持、ddos攻擊、加密貨幣挖礦、刷量等功能。根據檢測到的感染量估算全國超過50萬機器遭到感染。


金山毒霸安全專家建議:


    重裝系統時,應盡量選擇原版系統安裝鏡像,而非Ghost類鏡像系統或一鍵裝機軟件。安裝完系統后應在第一時間安裝安全軟件,如金山毒霸,全方位保護電腦安全。若不慎感染,可使用頑固木馬專殺工具進行查殺處理。

(頑固木馬專殺工具查殺截圖)


點擊下載頑固木馬專殺工具


點擊查看詳細分析報告


QQ圖片20170310085531_副本




?