11月15日,瑞星发布“流星”木马安全预警,一旦感染此病毒,电脑便会出现1分钟倒计时重启的怪状,它可以威胁目前主流的Windows7和Windowsxp系统。据瑞星“云安全”系统监控数据显示,仅11月8日一天,该病毒的感染量就达到13600台次。
据瑞星安全专家分析,流星木马比冲击波病毒的破坏力有过之而无不及,该木马一旦偷偷运行起来,电脑便会莫名其妙中招。该病毒运行后会释放与系统进程同名的lsass.exe等病毒文件。在其注册成系统服务的同时,伪装成“鼠标驱动”,以实现开机自动启动的目的。由于lsass.exe和“鼠标驱动”的名称看似正常,故而用户无法辨别出系统的异常,并且手工处理的难度很大。要提高警惕的是,流星木马不仅是个木马病毒,每当它运行后,便会立即访问黑客指定的服务器下载最新黑客后门程序,进而会产生更多严重后果,例如用户摄像头失灵,屏幕受到黑客实时监视,电脑中的账号密码、照片、保密文件被黑客盗取等。另悉,针对该病毒,永久免费的瑞星杀毒软件已能有效拦截、查杀,若用户电脑无故出现1分钟倒计时重启即表示可能已被感染,可开启它进行全盘查杀。