2025 福布斯中國(guó)人工智能科技企業(yè) TOP 50 評(píng)選正式啟動(dòng)現(xiàn)代汽車首次任命外籍CEO 現(xiàn)任CEO兼總裁將升任集團(tuán)副會(huì)長(zhǎng)省時(shí)省電省空間!卡薩帝熱水器全球首創(chuàng)星閃感知方案智能體時(shí)代到來(lái),高品質(zhì)數(shù)字人引領(lǐng)營(yíng)銷增長(zhǎng)新趨勢(shì)傳承德國(guó)工匠精神,德國(guó)寶憑品質(zhì)實(shí)力出道傳承德國(guó)工匠精神,德國(guó)寶憑品質(zhì)實(shí)力出道Canalys:2024年第三季度拉美智能手機(jī)市場(chǎng)增長(zhǎng)10%華為余承東廣州車展透露Mate 70即將發(fā)布,擔(dān)心新機(jī)遭偷拍馬斯克指控OpenAI壟斷生成式AI市場(chǎng),忽視安全問(wèn)題特斯拉電動(dòng)皮卡Cybertruck交付還不滿一年 但已有6次召回寧德時(shí)代攜手上海交大布局機(jī)器人領(lǐng)域,自研人形及四足機(jī)器人助力工廠智能化上市6年,“小破站”終于賺錢了車頂終端衛(wèi)星上網(wǎng) 199 元 / 天,中國(guó)衛(wèi)通推出衛(wèi)星互聯(lián)網(wǎng)產(chǎn)品套餐韓國(guó)副總理:人工智能將被指定為國(guó)家戰(zhàn)略技術(shù)雙11跨境包裹大爆發(fā) 菜鳥(niǎo)國(guó)際快遞倉(cāng)發(fā)猛漲300%智己汽車攜全新智己LS6、智己L6登陸2024廣州車展阿維塔11雙動(dòng)力廣州車展開(kāi)啟預(yù)售,29.99萬(wàn)元起一汽-大眾攜三款車型亮相廣州車展中國(guó)首臺(tái)準(zhǔn)環(huán)對(duì)稱仿星器測(cè)試平臺(tái)(CFQS-T)取得重大突破,此前僅美、德掌握云天勵(lì)飛正式發(fā)布AI硬件品牌“嚕咔博士”,引領(lǐng)兒童探索新未來(lái)
  • 首頁(yè) > 產(chǎn)經(jīng)新聞?lì)l道 > 業(yè)界新聞

    “暗云Ⅲ”可令電腦內(nèi)置后門程序 影響覆蓋主流Windows系統(tǒng)

    2017年05月08日 10:48:28   來(lái)源:itbear科技資訊網(wǎng)

      “暗云”系列木馬堪稱迄今為止最復(fù)雜的木馬種類之一,從2015年初被騰訊電腦管家首次捕獲并查殺后,該木馬不斷更新迭代,持續(xù)對(duì)抗升級(jí),變種接連而至。今年4月,多名網(wǎng)友向騰訊電腦管家反饋,在玩某射擊游戲時(shí),電腦突發(fā)卡頓問(wèn)題。騰訊電腦管家發(fā)現(xiàn),造成電腦卡頓的元兇正是暗云系列木馬,因與“暗云Ⅱ”相比繼續(xù)進(jìn)化,被命名為“暗云Ⅲ”。目前,騰訊電腦管家已推出專殺版本,可準(zhǔn)確檢測(cè)和查殺暗云系列木馬。

      (騰訊電腦管家查殺“暗云Ⅲ”)

      在對(duì)中招電腦進(jìn)行檢測(cè)的過(guò)程中,騰訊電腦管家安全研究人員發(fā)現(xiàn),“暗云Ⅲ”啟動(dòng)過(guò)程與以往相同,都是由MBR開(kāi)始通過(guò)int 15中斷一步步的hook來(lái)跟隨系統(tǒng)的引導(dǎo)流程進(jìn)入系統(tǒng)內(nèi)核執(zhí)行,而該套代碼可兼容XP、Vista、Win7、Win8等主流操作系統(tǒng),包括64位和32位。一旦“暗云Ⅲ”入侵,用戶電腦中將潛伏一個(gè)后門程序,而該后門程序能篡改系統(tǒng)內(nèi)核信息,容易導(dǎo)致玩游戲時(shí)出現(xiàn)卡頓問(wèn)題。

      騰訊電腦管家安全研究人員通過(guò)對(duì)比發(fā)現(xiàn),本次爆發(fā)的暗云木馬與之前的版本有比較明顯的晉級(jí)特征,在隱蔽性、兼容性以及對(duì)抗安全軟件的能力上均進(jìn)一步提升。“暗云Ⅲ”依舊是無(wú)文件無(wú)注冊(cè)表,取消了多個(gè)內(nèi)核鉤子和對(duì)象劫持,使其變得更加隱蔽,即使專業(yè)人員也難以發(fā)現(xiàn)其蹤跡;由于該木馬主要通過(guò)掛鉤磁盤驅(qū)動(dòng)器的StartIO來(lái)實(shí)現(xiàn)隱藏和保護(hù)病毒MBR,而此類鉤子位于內(nèi)核很底層,不同類型、品牌的硬盤所需要的hook點(diǎn)不一樣,且“暗云Ⅲ”增加了更多判斷代碼,能夠感染市面上的絕大多數(shù)硬盤;此外,“暗云Ⅲ”對(duì)安全廠商的“急救箱”類工具做專門對(duì)抗,通過(guò)設(shè)備名占坑的方式試圖阻止某些工具的加載運(yùn)行。

      (“暗云”系列木馬)

      暗云木馬在2015年年初爆發(fā),影響了近百萬(wàn)計(jì)算機(jī)。該木馬能夠使用多種復(fù)雜技術(shù)潛伏于電腦磁盤引導(dǎo)區(qū)中,通過(guò)云端數(shù)據(jù)下載病毒代碼向電腦發(fā)起攻擊,并可破壞殺毒軟件功能,即便用戶格式化硬盤也難以清除,堪稱當(dāng)年影響最大的病毒木馬之一。在暗云木馬爆發(fā)后,騰訊電腦管家第一時(shí)間跟進(jìn),并及時(shí)攔截查殺。從2015年至今,騰訊電腦管家時(shí)刻保持對(duì)該木馬的監(jiān)測(cè),并成功在業(yè)內(nèi)率先攔殺“暗云Ⅱ”和此次爆發(fā)的“暗云Ⅲ”。

      (騰訊電腦管家“暗云Ⅲ”專殺工具)

      騰訊安全反病毒實(shí)驗(yàn)室專家馬勁松表示,“暗云”系列木馬主要通過(guò)外掛、游戲輔助、私服登錄器等傳播,此類軟件通常誘導(dǎo)用戶關(guān)閉安全軟件后使用,使木馬得以乘機(jī)植入。建議廣大游戲玩家持續(xù)保持騰訊電腦管家等安全類軟件開(kāi)啟狀態(tài),不要運(yùn)行來(lái)源不明和被安全軟件報(bào)毒的程序。目前,騰訊電腦管家已經(jīng)能夠準(zhǔn)確檢測(cè)和查殺暗云系列木馬,網(wǎng)友可在騰訊電腦管家官網(wǎng)下載“暗云”專殺版處理該木馬。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    唯品會(huì)雙11銷量前十品牌中有7個(gè)國(guó)貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(tái)(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費(fèi)前列,女士夾克銷量同比增長(zhǎng)72%,女士棉衣、女士羊毛衫銷量同比增長(zhǎng)50%以上。男士外套銷量同比增長(zhǎng)30%以上。

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽(yáng)成功舉辦。