设骗局偷帐号“华夏窃贼”病毒被截获

2005年03月11日 11:55:49有奖新闻线索提供新闻投稿以手机推荐好友

  2005年3月9日,江民反病毒中心截获 “华夏窃贼”Trojan/PSW.HuaXia木马程序。该病毒会记录用户键盘输入,盗取网络游戏“华夏online”的帐号密码,通过电子邮件把获得的非法信息发送给病毒作者。江民公司已经第一时间升级了病毒库,提醒广大网游用户提防。

  今日上午,江民公司反病毒研究究中心接到用户上报,其“华夏online”游戏帐号和密码不翼而飞,并上报一可疑文件。反病毒专家对病毒标本做了详细研究后证实,Trojan/PSW.HuaXia病毒是一个木马盗号程序,能够盗取华夏online游戏的帐号和密码,该病毒被命名为“华夏窃贼”。

  “华夏窃贼”病毒运行后,将创建下列文件:病毒挂钩模块文件hxdll.dll,病毒主程序rundll32.exe(非系统文件) ,并且能够在注册表中添加启动项。如图:

  “华夏窃贼”挂接Windows钩子,监视用户当前窗口,当窗口标题或窗口类名为“华夏online” “*GodClass*”等字串时,记录用户的键盘输入,定时将盗取的帐号密码等信息发送到如下邮箱地址 : my*m*@etang.com。

  “华夏”窃贼还能够监视系统的进程列表,如果发现某些杀毒软件的进程,则将其终止。

  反病毒专家分析,“华夏”窃贼是通过电脑用户无意间点击病毒设置的网页才得以启动的。病毒运行后可以自动寻找华夏online的游戏字串,从而盗取用户密码信息。

  专家建议,不要随意点击可疑站点,并在开始游戏之前请先升级杀毒软件病毒库,打开实时监控,将“华夏窃贼”阻于系统之外。另外,建议在网吧玩网络游戏的用户采用软件盘输入帐号密码,防止木马程序通过记录键击盗取游戏帐号密码。

  来源:ChinaByte

 17173直通车】【相关论坛】【以邮件推荐好友】【打印】 【发表评论/看评论】 【17173自写短信

                     ::::::::参阅:相关17173游戏报道

  • 什么代表你的心? 华夏OL独创表白系统(11)
  • 相约《华夏》缘定此生三部曲明日开启(10)
  • 《华夏》新资料片奏响氏族战争首部曲(10)
  • 光宇华夏《希望OL》接待中心全接触(10)
  • 网游不该只有PK,华夏新资料片玩出位(10)
  • 《华夏》玩家来信大刀向外挂头上砍去(09)
  • 这里也有天堂:玩家眼中的虚拟财富(09)
  • 骏网网域强强联手 谱写华夏大地新乐章(09)
  • 封就一个字《华夏》坚决打击外挂盗号(08)
  • 华夏:敢为网游先 集体婚礼现身资料片(08)