2015-03-18來(lái)源:獵豹移動(dòng)
春節(jié)剛過(guò)不足一月,金山毒霸安全中心監(jiān)測(cè)到某個(gè)病毒的攔截量突然上升,截至3月17日,金山毒霸每天攔截該病毒高達(dá)6000余次。經(jīng)過(guò)分析確認(rèn):這是一個(gè)偽裝成CF刷槍外掛的AV終結(jié)者病毒,金山毒霸將它命名為”AV終結(jié)者2015”。
AV終結(jié)者2015病毒具有以下特點(diǎn):
1、虛假外掛,偽裝成CF刷槍外掛迷惑用戶,并在界面上欺騙游戲玩家,標(biāo)榜“綠色安全軟件,無(wú)封號(hào),無(wú)毒,請(qǐng)大家放心使用。”
2、采用底層驅(qū)動(dòng)保護(hù)木馬核心文件,一旦發(fā)現(xiàn)被刪除立刻重新生成病毒文件;破壞殺毒軟件的注冊(cè)表,結(jié)束殺毒軟件進(jìn)程,干擾殺毒軟件的正常功能。
3、通過(guò)推廣安裝若干軟件牟取非法利益,并利用所謂獲取注冊(cè)碼誘導(dǎo)用戶推廣自身。

圖1.金山毒霸攔截AV終結(jié)者2015

圖2.偽裝成CF刷槍外掛的AV終結(jié)者2015

圖3. 以注冊(cè)為名誘導(dǎo)推廣
金山毒霸安全專家表示,感染AV終結(jié)者2015的電腦會(huì)出現(xiàn)以下多種異常現(xiàn)象:
1、殺毒軟件無(wú)法啟動(dòng)或查殺病毒過(guò)程中崩潰退出。失去殺毒軟件的有效保護(hù),游戲賬號(hào)等網(wǎng)絡(luò)虛擬財(cái)產(chǎn)隨時(shí)面臨被盜風(fēng)險(xiǎn),就好像小區(qū)里突然沒(méi)了保安會(huì)讓犯罪分子有機(jī)可趁。
2、中毒電腦會(huì)被靜默下載安裝百度殺毒 3.0、火絨互聯(lián)網(wǎng)安全軟件、hao123看圖王 1.0、360安全瀏覽器,電腦變卡變慢,甚至藍(lán)屏死機(jī)。

圖4 被AV終結(jié)者2015破壞的某安全軟件服務(wù)無(wú)法啟動(dòng)
如果電腦出現(xiàn)以上情況,很可能已經(jīng)感染了AV終結(jié)者2015,請(qǐng)立即下載金山毒霸頑固木馬專殺(http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe)修復(fù)。金山毒霸是首家支持查殺AV終結(jié)者2015的安全廠商。
如何避免電腦感染AV終結(jié)者2015之類的頑固木馬,金山毒霸安全專家建議廣大用戶:
1、不要使用游戲外掛,特別是殺毒軟件報(bào)警的外掛。警惕所謂的無(wú)毒安全外掛,往往就是精心設(shè)計(jì)的陷阱。
2、不能輕易關(guān)閉殺毒軟件監(jiān)控或?qū)⒍拒浖?bào)警的外掛添加信任。