Ramnit僵尸網(wǎng)絡(luò)病毒再次爆發(fā) 請加強(qiáng)電腦安全
掃描二維碼隨身看資訊
使用手機(jī) 二維碼應(yīng)用 掃描右側(cè)二維碼,您可以
1. 在手機(jī)上細(xì)細(xì)品讀~
2. 分享給您的微信好友或朋友圈~
近期,騰訊安全反病毒實(shí)驗(yàn)室和騰訊云安全團(tuán)隊(duì)感知到多起DDoS攻擊事件,攻擊目標(biāo)包括金融、婚戀、博彩等類型的網(wǎng)站,研究發(fā)現(xiàn)這幾起攻擊來自于同一僵尸網(wǎng)絡(luò)——Ramnit家族。此病毒通過自繁殖迅速傳播,感染計(jì)算機(jī)的exe、dll、html、htm、vbs等多個(gè)文件類型,從而竊取用戶的個(gè)人信息和隱私。截至日前,被感染用戶電腦已達(dá)數(shù)萬臺(tái)。
目前,騰訊電腦管家已全面攔截查殺該病毒,建議廣大用戶保持騰訊電腦管家開啟,防范病毒侵襲。
▲圖為騰訊電腦管家攔截病毒攻擊▲
近年來,DDoS攻擊引發(fā)的安全隱患正逐步加劇。今年6月,“暗云”系列木馬發(fā)動(dòng)的超大規(guī)模DDoS網(wǎng)絡(luò)攻擊活動(dòng)席卷全國。而此次DDoS攻擊活動(dòng),騰訊安全反病毒實(shí)驗(yàn)室已明確由Ramnit病毒引發(fā)。經(jīng)溯源分析之后發(fā)現(xiàn),該木馬啟動(dòng)后將自動(dòng)拷貝到系統(tǒng)目錄,注冊服務(wù)名為Winhelp32的服務(wù)程序。通過實(shí)施遠(yuǎn)控服務(wù)器解析后,病毒將收集用戶包括操作系統(tǒng)版本,處理器個(gè)數(shù),處理器容量,遠(yuǎn)程桌面端口等計(jì)算機(jī)信息,對用戶信息安全造成嚴(yán)重威脅。
目前,騰訊安全反病毒實(shí)驗(yàn)室已通過網(wǎng)站域名,鎖定攻擊者郵箱及私人QQ,并通過私人賬戶成功確定了攻擊者真實(shí)姓名。
騰訊電腦管家安全專家、騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松建議廣大用戶,可通過查看Windows服務(wù)確認(rèn)自己是否中招,一旦發(fā)現(xiàn)winhelp32服務(wù)在運(yùn)行,則很可能已經(jīng)感染了僵尸網(wǎng)絡(luò)。并建議用戶,切勿點(diǎn)擊不明鏈接,同時(shí)開啟騰訊電腦管家實(shí)時(shí)攔截該木馬。
憑借安全領(lǐng)域的多年網(wǎng)絡(luò)安全攻防實(shí)踐經(jīng)驗(yàn),騰訊安全反病毒實(shí)驗(yàn)室已經(jīng)推出一整套包含漏洞免疫工具、文檔守護(hù)者工具、文件恢復(fù)工具、勒索病毒專殺工具等在內(nèi)的完善處置措施,覆蓋病毒事前、事中、事后的各個(gè)環(huán)節(jié),為用戶實(shí)現(xiàn)全方位的電腦安全保障。
- 1 360安全衛(wèi)士怎么修復(fù)dll 360修復(fù)dll文件丟失方法
- 2 360安全衛(wèi)士如何設(shè)置護(hù)眼模式 安全衛(wèi)士護(hù)眼模式設(shè)置方法
- 3 騰訊電腦管家怎么修復(fù)dll qq電腦管家修復(fù)dll方法
- 4 金山衛(wèi)士和360衛(wèi)士哪個(gè)好 看完就不用糾結(jié)了
- 5 360軟件管家怎么把軟件加入黑名單 添加黑名單方法介紹
- 6 騰訊電腦管家怎么更新驅(qū)動(dòng) 電腦管家更新驅(qū)動(dòng)方法
- 7 火絨安全軟件如何關(guān)閉自啟動(dòng) 管理開機(jī)啟動(dòng)項(xiàng)就是這么簡單
- 8 360軟件管家怎么隱藏軟件 程序隱藏方法
- 9 為什么魯大師不顯示顯卡溫度 魯大師沒有顯卡溫度原因說明
- 10 360安全衛(wèi)士怎么設(shè)置開機(jī)啟動(dòng)項(xiàng) 360禁止開機(jī)啟動(dòng)項(xiàng)方法
-
勒索病毒發(fā)生變種肆虐 手把手教你正確防范入侵
席卷全球的WannaCry勒索病毒仍在瘋狂的攻擊他人的電腦,中國等90多個(gè)國家中招,感染電腦超過10萬臺(tái)。還沒有被病毒所侵?jǐn)_的用戶不要慌張,為使大家免于受到勒索危害。可通過以下2種方法防范勒索病毒危害。
-
360IE盾甲在哪里 360IE盾甲開啟方法
360IE盾甲是360針對IE停服推出的最新安全產(chǎn)品,很多想要繼續(xù)使用IE舊版的用戶應(yīng)該都想知道在哪里開啟360IE盾甲,現(xiàn)在,就讓小編為大家詳細(xì)的介紹一下360IE盾甲開啟方法吧!