“一直都很喜欢枪战网游‘穿越火线’(CF),看论坛上有人说CFm4辅助插件可穿墙钻地,就下载了用。结果电脑被强制安装了一些软件,账号还被盗了。”游戏玩家大奔这样描述自己的经历。
金山安全专家李铁军说,游戏玩家在提供CFm4辅助插件的网站下载的插件,实为一款技术型病毒。这种技术型病毒用多种复杂的变形手段成功逃过众多杀毒软件的查杀,模拟鼠标点击安装多款互联网软件,金山毒霸将病毒形象地命名为“变形金刚”。
据金山毒霸云安全中心的感染统计数据,“变形金刚”病毒已经感染超过16万台PC。检索百度指数,发现CFm4的指数上升非常明显,据此可推算受害玩家众多。
专家说,9月1日,两高司法解释强化了对病毒集团的打击力度,病毒集团的行为也随之发生变化。这个“变形金刚”病毒的目的就是推广互联网软件,为某些商业网站刷流量来骗取推广收入,盗号反而不是病毒的主要功能。
“变形金刚”病毒在技术上有很多“亮点”,这些技术特点使“变形金刚”病毒的生存周期大大延长。在感染16万台PC之后,仍有多个杀毒软件无法查杀。
来源:新华网 编辑:冯媛