CF三尸蠱病毒具有較高的隱蔽性,并且能夠破壞殺毒軟件的云查殺功能,當用戶發(fā)現(xiàn)賬號被盜情況之后,再啟動殺毒軟件云查殺進行掃描,殺毒軟件就會出現(xiàn)連接失敗等異常情況。
據(jù)金山安全專家介紹,“CF三尸蠱”是鬼影6變種,除了感染MBR,該木馬會替換系統(tǒng)文件beep.sys,目的是加載鬼影病毒的Rootkit驅(qū)動(nthook.sys或p2phook.sys或nhook.sys),破壞用戶的安全軟件,阻止連接云安全中心服務(wù)器和阻止殺毒軟件升級,還有釋放%SystemRoot%\System32\safemon.dll 收集用戶信息,惡意推廣導(dǎo)航網(wǎng)站,破壞眾多安全工具運行。
8月20日晚,金山毒霸將升級金山頑固木馬專殺(版本號:1208201),國內(nèi)率先查殺“CF三尸蠱”,若愛機不慎感染了“CF三尸蠱”的玩家,應(yīng)立即下載金山毒霸頑固木馬專殺查殺。