6月11日,某网络安全服务提供商发布公告称目前国内发现一款名为“寄生虫”的恶性木马下载器,会感染QQ、迅雷、CS等多款常用软件和游戏。网友一旦运行这些被感染的软件游戏时,电脑中就会源源不断地涌入大量木马。
6月10日,国内某安全论坛有网友反馈称,其安全软件扫描到QQ、迅雷、超级兔子以及CS等多款常用软件和游戏被木马感染。经工程师分析样本后认定,这是一款名为“寄生虫”的感染型木马下载器,具有极强的感染能力和免杀能力。
据安全工程师介绍,“寄生虫”木马是新近出现在网上的一种木马下载器,它会大量感染软件和游戏的可执行文件,利用被感染的文件启动一个线程,再到黑客指定的服务器下载其它木马。也就是说,当中招网友使用被感染的软件或游戏时,木马就会蜂拥而入,盗取各种游戏帐号和其它隐私资料。
截至发稿前,在Virustotal(多杀软扫描网站,共40款杀毒软件)针对“寄生虫”木马进行检测,仅有一款国外杀毒软件能够识别该木马。
图1:40款杀毒软件对“寄生虫”木马的检测结果,仅1款查杀