令眾多網民色變的“鬼影病毒”,最近又爆出新的變種“鬼影6”。該變種主要盜取用戶的網游賬號,具有極強的免殺能力、甚至還能主動攻擊殺毒軟件。鬼影6成功運行后,會導致殺毒軟件無法正常啟動,或者查殺過程中崩潰,最可恨的是,連重裝系統都無法修復。目前,僅金山毒霸可成功攔截并清除該病毒。
7月19號,金山毒霸云安全中心鷹眼系統第一時間監控到鬼影6爆發的跡象,金山毒霸安全工程師對病毒樣本進行深入分析,發現鬼影6的技術深度遠超已知的國內外病毒,可稱之為“2012年技術含量最高的病毒”。
針對病毒的技術特點,毒霸工程師在當天第一時間升級了防御方案,金山毒霸云安全中心在短短數秒內就使所有毒霸用戶具有了攔截、查殺該病毒的能力。同時,金山毒霸工程師也在毒霸社區發布了預警,針對尚未安裝毒霸的更多用戶,于 23日公布專殺方案供下載,為網民排憂解難。
截止到7月23日,預計鬼影6已感染超過1萬臺電腦。被鬼影6感染的電腦,不僅殺毒軟件失常,電腦運行速度緩慢、經常藍屏,還會自動下載夢幻西游、CF等熱門網絡游戲的盜號木馬群,導致用戶的財產受損。
金山安全實驗室監測發現,鬼影6病毒主要通過用戶下載CF新月外掛或經典傳奇私服等網游外掛、私服客戶端,入駐電腦。該病毒成功運行后,在進程中、系統啟動加載項里找不到任何異常,同時即使格式化重裝系統,也無法將徹底清除該病毒。猶如"鬼影"一般"陰魂不散",所以稱為"鬼影"病毒。該病毒也因此成為國內首個"引導區"下載者病毒。