“鬼影2”木马阴魂不散 专杀工具火线发布

安全
2011年首款高危木马“鬼影2”近日现身网络,电脑一旦中招就会明显变慢、无法安装安全软件、重装系统甚至格式化硬盘也无济于事。“鬼影2”主要通过捆绑游戏外挂进行传播,对20余款热门网游实施盗号,保守估计该木马至少已攻击了10万台网民电脑。

“鬼影2”木马自出现以来像瘟疫一样席卷了很多网民电脑。和以往的木马病毒不同,中了“鬼影2”的电脑根本无法打开国内外主流的安全软件,重装系统甚至格式化硬盘也无法清除木马。

根据安全专家石晓虹博士介绍,“鬼影2”木马的典型症状包括:电脑使用Windows XP操作系统、主流安全软件无法正常开启、Windows任务管理器出现1.tmp等随机数字名称的可疑进程。如果符合上述情况,网友应立即下载专杀工具。他同时提醒网民注意,在彻底清除“鬼影2”木马之前,应谨慎登录网游,以免遭到木马盗号。

统计数据表明,已有超过15万次“鬼影2”木马攻击被拦截。然而,由于一些游戏玩家轻信木马外挂的误导,运行“鬼影2”时关闭了安全软件,导致硬盘MBR(主引导记录)和Windows系统驱动被木马感染,使电脑完全被“鬼影2”木马控制。

CF(穿越火线)游戏玩家刘先生是一位典型的“鬼影2”受害者。他在求助时表示,很多外挂都会提示“关闭安全软件”,自己也习惯了“先用外挂再杀毒”,没想到这次中木马后什么杀毒软件都打不开了。和刘先生存在相同想法的游戏玩家绝非少数,据估算,“鬼影2”至少已攻陷了5万台电脑,是2011年迄今危害程度最高的木马病毒。

为了帮助受害用户“治愈”电脑,360安全中心近日公开推出“鬼影2”专杀工具,免费开放给所有杀毒软件的用户。石晓虹博士同时表示,电脑安全应该以防为主,使用游戏外挂等高风险软件时更要注意开着安全软件,以免造成严重损失。

“鬼影2”木马大多通过游戏外挂捆绑传播。该外挂会提示用户关闭安全软件,“否则无法达到透视效果”。一旦用户上当,“鬼影2”木马就会被激活,下载大量游戏盗号木马对20多款热门网游实施盗号。更严重的是,“鬼影2”会感染电脑硬盘的MBR(主引导记录),并加载驱动阻止11家杀毒厂商的产品运行,普通用户极难清除。

【编辑推荐】

  1. 木马强化恶意文件迷惑性
  2. 木马释放器集合恶意程序
  3. 最新高危木马“鬼影2”现身
  4. 办公室电脑谨防黑客偷窥 Excel表格潜伏木马
责任编辑:佚名 来源: 赛迪网
相关推荐

2014-03-28 17:48:39

2012-09-11 09:38:33

JavaJava大片Java风云

2010-08-02 08:51:05

Web

2011-03-21 10:46:04

2012-05-15 10:39:56

2010-09-07 14:08:11

2009-11-02 11:38:40

2011-06-23 09:48:53

2017-02-15 08:40:03

2018-03-14 14:29:20

2012-05-31 17:28:23

2013-05-21 17:03:55

iPhone搜索漏洞iPhone

2021-08-02 08:30:41

页面网页代码

2021-06-11 13:40:17

网络安全专杀工具病毒

2010-08-03 18:10:16

2009-01-10 09:35:09

2013-08-07 11:33:49

2010-09-25 09:04:33

2009-11-09 09:41:09

木马杀软评测

2012-04-28 09:42:12

点赞
收藏

51CTO技术栈公众号