CF三尸蠱病毒具有較高的隱蔽性,并且能夠破壞殺毒軟件的云查殺功能,當(dāng)用戶(hù)發(fā)現(xiàn)賬號(hào)被盜情況之后,再啟動(dòng)殺毒軟件云查殺進(jìn)行掃描,殺毒軟件就會(huì)出現(xiàn)連接失敗等異常情況。
據(jù)金山安全專(zhuān)家介紹,“CF三尸蠱”是鬼影6變種,除了感染MBR,該木馬會(huì)替換系統(tǒng)文件beep.sys,目的是加載鬼影病毒的Rootkit驅(qū)動(dòng)(nthook.sys或p2phook.sys或nhook.sys),破壞用戶(hù)的安全軟件,阻止連接云安全中心服務(wù)器和阻止殺毒軟件升級(jí),還有釋放%SystemRoot%\System32\safemon.dll 收集用戶(hù)信息,惡意推廣導(dǎo)航網(wǎng)站,破壞眾多安全工具運(yùn)行。
8月20日晚,金山毒霸將升級(jí)金山頑固木馬專(zhuān)殺(版本號(hào):1208201),國(guó)內(nèi)率先查殺“CF三尸蠱”,若愛(ài)機(jī)不慎感染了“CF三尸蠱”的玩家,應(yīng)立即下載金山毒霸頑固木馬專(zhuān)殺查殺。