“一直都很喜爱枪战网游穿越火线(玩家习惯缩写为CF),变形金刚看论坛上有人说CFm4辅助插件可穿墙钻地 ,火线就下载了用 。外挂万结果没看到辅助效果,病毒C被电脑被强制安装了一些软件和平精英辅助 ,感染帐号还被盗了。变形金刚小蓝鲨辅助器4.0暗区突围”游戏玩家大奔这样描暗区突围自瞄设置述自己的火线经历。
金山毒霸平安专家指出,外挂万游戏玩家在提供CFm4辅助插件的病毒C被网站下载的插件,实为一款技术型病毒。感染这种技术型病毒用多种繁琐的变形金刚变形手段胜利逃过众多杀毒软件的查杀 ,模拟鼠标点击安装多款互联网软件,火线金暗区突围自瞄设置山毒霸将病毒形象的外挂万命名为“变形金刚”。

图1 伪装成CFm4外挂“变形金山”病毒
据金山毒霸云平安中心的病毒C被感染统计数据,“变形金刚”病毒已经感染超过16万台PC 。感染检索百度指数,发现CFm4的暗区突围低价发卡网指数上涨非常明显暗区突围自瞄设置,据此可推算受害玩家众多。
图2 CFm4的搜索指数增长迅速 ,随之伴随的是病毒感染量攀升
9月1日 ,两高司法解释强化了对病毒集团的打击力度 ,病毒集团的行为也随之发生变化。这个“变形金刚”病毒的目的就是推广暗区突围自瞄设置互联网软件 ,为某些商业网站刷流量来骗取推广收入 ,盗号反而不是暗区突围网页雷达病毒的主要功能。
“变形金刚”病毒在技术上有很多亮点,这些技术特点使“变形金刚”病毒的生存周期大大延长 。在感染16万台PC之后,仍有多个杀毒软暗区突围自瞄设置件无法查杀 。这些亮点包括:
1.URL变形:用以推广病毒的下载链接迅速变形,使杀毒软件拦截有害下载地址的方法迅速失效。
2.文件MD5变形:下载的病毒文件迅速更新,使得依赖MD5识别的暗区突围辅助科技杀毒软件迅速无效