客服热线
186-8811-5347、186-7086-0265
官方邮箱
contactus@mingting.cn
添加微信
立即线上沟通
客服微信
详情请咨询客服
客服热线
186-8811-5347、186-7086-0265
官方邮箱
contactus@mingting.cn
2018-07-27 来源:渔村安全作者:渔村安全
近期,金山毒霸安全实验室发现“贪狼”Rootkit僵尸家族在近2个月开始再次活跃。“贪狼”病毒一直都是盗版系统预装渠道中的活跃家族,早期变种可以追溯到2015年,起初主要用于主页劫持和流量暗刷。通过“捕风”威胁感知系统监控记录来看,“贪狼”基本上每年都会有一次较大的活跃更新。在17年初曾被安全友商命名为“狼人杀”并分析曝光,短暂潜伏以后在17年9月份又出现过小幅更新。今年6月份开始“贪狼”家族开始再度活跃,除了Http(s)劫持模块不断加强外,开始顺应黑产潮流加入“门罗币”挖矿功能模块,并且在6月4号开始通过更新渠道下发“Hydra”DDOS木马插件,“贪狼”僵尸网络的威胁度和攻击性正在不断加强。
金山毒霸安全专家建议:
重装系统时,应尽量选择原版系统安装镜像,而非Ghost类镜像系统或一键装机软件。安装完系统后应在第一时间安装安全软件,如金山毒霸,全方位保护电脑安全。若不慎感染,可使用顽固木马专杀工具进行查杀处理。
(顽固木马专杀工具查杀截图)