“一直都很喜歡槍戰網游‘穿越火線’(CF),看論壇上有人說CFm4輔助插件可穿墻鉆地,就下載了用。結果電腦被強制安裝了一些軟件,賬號還被盜了。”游戲玩家大奔這樣描述自己的經歷。
金山安全專家李鐵軍說,游戲玩家在提供CFm4輔助插件的網站下載的插件,實為一款技術型病毒。這種技術型病毒用多種復雜的變形手段成功逃過眾多殺毒軟件的查殺,模擬鼠標點擊安裝多款互聯網軟件,金山毒霸將病毒形象地命名為“變形金剛”。
據金山毒霸云安全中心的感染統計數據,“變形金剛”病毒已經感染超過16萬臺PC。檢索百度指數,發現CFm4的指數上升非常明顯,據此可推算受害玩家眾多。
專家說,9月1日,兩高司法解釋強化了對病毒集團的打擊力度,病毒集團的行為也隨之發生變化。這個“變形金剛”病毒的目的就是推廣互聯網軟件,為某些商業網站刷流量來騙取推廣收入,盜號反而不是病毒的主要功能。
“變形金剛”病毒在技術上有很多“亮點”,這些技術特點使“變形金剛”病毒的生存周期大大延長。在感染16萬臺PC之后,仍有多個殺毒軟件無法查殺。
來源:新華網 編輯:馮媛