设骗局偷帐号“华夏窃贼”木马病毒被截获

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

2005年3月9日,江民反病毒中心截获“华夏窃贼”Trojan/PSW.HuaXia木马程序。该病毒会记录用户键盘输入,盗取网络游戏“华夏online”的帐号密码,通过电子邮件把获得的非法信息发送给病毒作者。江民公司已经第一时间升级了病毒库,提醒广大网游用户提防。

今日上午,江民公司反病毒研究究中心接到用户上报,其“华夏online”游戏帐号和密码不翼而飞,并上报一可疑文件。反病毒专家对病毒标本做了详细研究后证实,Trojan/PSW.HuaXia病毒是一个木马盗号程序,能够盗取华夏online游戏的帐号和密码,该病毒被命名为“华夏窃贼”。

“华夏窃贼”病毒运行后,将创建下列文件:病毒挂钩模块文件hxdll.dll,病毒主程序rundll32.exe(非系统文件) ,并且能够在注册表中添加启动项。如图:

“华夏窃贼”挂接Windows钩子,监视用户当前窗口,当窗口标题或窗口类名为“华夏online” “*GodClass*”等字串时,记录用户的键盘输入,定时将盗取的帐号密码等信息发送到如下 邮箱地址 : my*m*@etang.com。

“华夏”窃贼还能够监视系统的进程列表,如果发现某些杀毒软件的进程,则将其终止。

反病毒专家分析,“华夏”窃贼是通过电脑用户无意间点击《旧柚玫耐?巢诺靡云舳?摹2《驹诵泻罂梢宰远?罢一?娘nline的游戏字串,从而盗取用户密码信息。

专家建议,不要随意点击可疑站点,并在开始游戏之前请先升级杀毒软件病毒库,打开实时监控,将“华夏窃贼”阻于系统之外。另外,建议在网吧玩网络游戏的用户采用软件盘输入帐号密码,防止木马程序通过记录键击盗取游戏帐号密码。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航