安全杀毒

Ramnit僵尸网络病毒再次爆发 请加强电脑安全

时间: 2017-10-13 来源:当下软件园 A+

近期,腾讯安全反病毒实验室和腾讯云安全团队感知到多起DDoS攻击事件,攻击目标包括金融、婚恋、博彩等类型的网站,研究发现这几起攻击来自于同一僵尸网络——Ramnit家族。此病毒通过自繁殖迅速传播,感染计算机的exe、dll、html、htm、vbs等多个文件类型,从而窃取用户的个人信息和隐私。截至日前,被感染用户电脑已达数万台。

目前,腾讯电脑管家已全面拦截查杀该病毒,建议广大用户保持腾讯电脑管家开启,防范病毒侵袭。

 

腾讯电脑管家拦截病毒攻击

▲图为腾讯电脑管家拦截病毒攻击▲

 

近年来,DDoS攻击引发的安全隐患正逐步加剧。今年6月,“暗云”系列木马发动的超大规模DDoS网络攻击活动席卷全国。而此次DDoS攻击活动,腾讯安全反病毒实验室已明确由Ramnit病毒引发。经溯源分析之后发现,该木马启动后将自动拷贝到系统目录,注册服务名为Winhelp32的服务程序。通过实施远控服务器解析后,病毒将收集用户包括操作系统版本,处理器个数,处理器容量,远程桌面端口等计算机信息,对用户信息安全造成严重威胁。

目前,腾讯安全反病毒实验室已通过网站域名,锁定攻击者邮箱及私人QQ,并通过私人账户成功确定了攻击者真实姓名。

腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议广大用户,可通过查看Windows服务确认自己是否中招,一旦发现winhelp32服务在运行,则很可能已经感染了僵尸网络。并建议用户,切勿点击不明链接,同时开启腾讯电脑管家实时拦截该木马。

凭借安全领域的多年网络安全攻防实践经验,腾讯安全反病毒实验室已经推出一整套包含漏洞免疫工具、文档守护者工具、文件恢复工具、勒索病毒专杀工具等在内的完善处置措施,覆盖病毒事前、事中、事后的各个环节,为用户实现全方位的电脑安全保障。

QQ电脑管家

系统安全 | 2.09M

猜你喜欢

热门推荐

  • Avatar Master(分身大师双开软件) V4.8.0 安卓版

    Avatar Master(分身大师双开软件) V4.8.0 安卓版

  • 游帮帮加速器APP V3.6.2 安卓版

    游帮帮加速器APP V3.6.2 安卓版

  • 幕享投屏软件 V1.5.2 安卓版

    幕享投屏软件 V1.5.2 安卓版

  • 光速虚拟机 V3.7.5 安卓最新版

    光速虚拟机 V3.7.5 安卓最新版

  • 百度输入法手机版 V12.0.12.22 安卓官方版

    百度输入法手机版 V12.0.12.22 安卓官方版

  • WiFi万能钥匙 V4.9.86 安卓版

    WiFi万能钥匙 V4.9.86 安卓版

  • Google Play Store(谷歌安卓市场) V38.7.35-21 [0] [PR] 587857672 安卓版

    Google Play Store(谷歌安卓市场) V38.7.35-21 [0] [PR] 587857672 安卓版

  • 腾讯应用宝手机版 V8.5.8 安卓最新版

    腾讯应用宝手机版 V8.5.8 安卓最新版

  • 豌豆荚手机助手 V8.3.2.2 安卓最新版

    豌豆荚手机助手 V8.3.2.2 安卓最新版

  • 百度大字版 V2.16.0.10 安卓版

    百度大字版 V2.16.0.10 安卓版

  • XRecorder录屏大师 V2.3.4.5 安卓最新版

    XRecorder录屏大师 V2.3.4.5 安卓最新版

  • OPPO游戏中心 V12.10.1 安卓版

    OPPO游戏中心 V12.10.1 安卓版