2010年1月30日,貝殼云安全中心首家截獲到“潛行者”病毒(貝殼命名為threat.loader.26938,又被稱為Dsound.dll、Ddraw.dll病毒)。2月1日,“潛行者”開始爆發(fā)式傳播,牢牢占據(jù)病毒排行榜的第一位。 “潛行者”以感染W(wǎng)indows系統(tǒng)文件Dsound.dll、Ddraw.dll作為跳板,繞過殺毒軟件及網(wǎng)游保護(hù)系統(tǒng)。一旦受感染的系統(tǒng)文件被網(wǎng)絡(luò)游戲加載到內(nèi)存,“潛行者”便會加載各種流行網(wǎng)游盜號木馬(特征是擴(kuò)展名為drv),盜取《天龍八部》,《劍網(wǎng)三》,《QQ地下城勇士》等流行網(wǎng)游的賬號。同時,也會使游戲過程中頻繁卡機(jī)。
多數(shù)殺毒軟件對“潛行者”病毒無法查殺,或查殺后造成系統(tǒng)找不到Dsound.dll、Ddraw.dll文件,導(dǎo)致運(yùn)行網(wǎng)游時彈出系統(tǒng)文件丟失提示。
貝殼安全已于5日緊急發(fā)布了此病毒造成的系統(tǒng)文件丟失修復(fù)工具,推薦用戶立即運(yùn)行修復(fù)工具,避免計算機(jī)和賬號安全受到威脅。