暗云木马感染主机国内占比 99.9%,威力超 WannaCry 勒索病毒

简介:

当人们都还没从 WannaCry 勒索病毒的阴霾中恢复过来,暗云木马的威胁又来了,对中国用户而言,其威胁程度远超 WannaCry 勒索病毒。今天,国家互联网应急中心还为此首次开通了“暗云”木马感染数据免费查询服务。

今天,国家互联网应急中心在通告中表示,2017 年 6 月 9 日开始,“暗云”木马在互联网大规模传播,“暗云”木马具有隐蔽性强、潜在危害大、传播范围广等特点。通告还显示,从 6 月 9 日至今,我国境内有 160 余万台电脑感染了此木马。为此,国家互联网应急中心首次开通了“暗云”木马感染数据免费查询服务,用以查询用户使用的 IP 地址是否受到木马感染。

其实,昨天国家互联网应急中心已经发布了《关于“暗云”木马程序有关情况通报》,通报表示截止 6 月 12 日,累计发现全球感染该木马程序的主机超过 162 万台,其中我国境内主机占比高达 99.9%,广东、河南、山东等省感染主机数量较多。同时,CNCERT 对木马程序控制端 IP 地址进行分析发现,“暗云Ⅲ”木马程序控制端 IP 地址 10 个,控制端 IP 地址均位于境外,且单个 IP 地址控制境内主机数量规模均超过 60 万台。

根据监测结果可知,目前“暗云Ⅲ”木马程序控制的主机已经组成了一个超大规模的跨境僵尸网络,黑客不仅可以窃取我国百万计网民的个人隐私信息,而且一旦利用该僵尸网络发起 DDoS 攻击将对我国互联网稳定运行造成严重影响。

本文转自d1net(转载)

相关文章
|
监控 安全 程序员
勒索病毒不算啥,这种计算机病毒一直在受国家监控!
计算机病毒的历史可以划分为三个时代:DOS时代、PC时代和互联网时代。
699 0
勒索病毒不算啥,这种计算机病毒一直在受国家监控!
|
Web App开发 安全
中国航运网遭遇挂马 黑客悄悄植入病毒
中国航运网(hxxp://www.zhongguohangyun.com/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。
815 0
|
云安全 监控 安全
瑞星云安全截获新感染病毒 6月感染网民263万
近日,瑞星“云安全”系统截获了多个新型感染病毒,这些病毒具有多个特点:病毒感染能力强、可以释放多个木马程序、能够逃脱大部分杀毒软件的查杀与监控、变异速度快。当用户从网上下载一些流行MP3、exe、flash等文件时,其中很有可能带有此类病毒,用户运行后即可感染电脑中的其他文件。
1068 0
|
监控 安全
防范自动连接国外黑客服务器的“古董”病毒
上海计算机病毒防范服务中心预警,近期一种名为“古董感染虫变种”的危险病毒在网上爆发,用户电脑一旦被感染,该病毒会自动连接国外黑客服务器,对系统安全和个人资料产生威胁,计算机用户需严加防范。 据介绍,这是一种感染型病毒,它能对可执行文件和脚本文件进行感染,然后执行远程控制与自动访问网站的任务。
935 0
|
安全 数据安全/隐私保护 数据中心
|
安全 数据安全/隐私保护 Windows
趋势科技技术分析:详解无文件勒索病毒Sorebrect
本文讲的是趋势科技技术分析:详解无文件勒索病毒Sorebrect,Fileless威胁和ransomware并不是什么新的东西,但是包含其特征组合的恶意软件却可能成为一种新的危险。例如,我们最近发现的Fileless代码注入ransomware – SOREBRECT。
1757 0