正文内容 评论(0

设骗局偷帐号 “华夏窃贼”病毒被截获
2005-03-09 18:59:00  出处:快科技 作者:red 编辑:red     评论(0)点击可以复制本篇文章的标题和链接

2005年3月9日,江民反病毒中心截获 “华夏窃贼”Trojan/PSW.HuaXia木马程序。该病毒会记录用户键盘输入,盗取网络游戏“华夏online”的帐号密码,通过电子邮件把获得的非法信息发送给病毒作者。江民公司已经第一时间升级了病毒库,提醒广大网游用户提防。

今日上午,江民公司反病毒研究究中心接到用户上报,其“华夏online”游戏帐号和密码不翼而飞,并上报一可疑文件。反病毒专家对病毒标本做了详细研究后证实,Trojan/PSW.HuaXia病毒是一个木马盗号程序,能够盗取华夏online游戏的帐号和密码,该病毒被命名为“华夏窃贼”。

“华夏窃贼”病毒运行后,将创建下列文件:病毒挂钩模块文件hxdll.dll,病毒主程序

rundll32.exe(非系统文件) ,并且能够在注册表中添加启动项。如图:

“华夏窃贼”挂接Windows钩子,监视用户当前窗口,当窗口标题或窗口类名为“华夏

online” “*GodClass*”等字串时,记录用户的键盘输入,定时将盗取的帐号密码等信息发送到如下 邮箱地址 : my*m*@etang.com。

“华夏”窃贼还能够监视系统的进程列表,如果发现某些杀毒软件的进程,则将其终止。

反病毒专家分析,“华夏”窃贼是通过电脑用户无意间点击病毒设置的网页才得以启动的。病毒运行后可以自动寻找华夏online的游戏字串,从而盗取用户密码信息。

专家建议,不要随意点击可疑站点,并在开始游戏之前请先升级杀毒软件病毒库,打开实时监控,将“华夏窃贼”阻于系统之外。另外,建议在网吧玩网络游戏的用户采用软件盘输入帐号密码,防止木马程序通过记录键击盗取游戏帐号密码。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...