2005年3月9日,江民反病毒中心截获 “华夏窃贼”Trojan/PSW.HuaXia木马程序。该病毒会记录用户键盘输入,盗取网络游戏“华夏online”的帐号密码,通过电子邮件把获得的非法信息发送给病毒作者。江民公司已经第一时间升级了病毒库,提醒广大网游用户提防。
今日上午,江民公司反病毒研究究中心接到用户上报,其“华夏online”游戏帐号和密码不翼而飞,并上报一可疑文件。反病毒专家对病毒标本做了详细研究后证实,Trojan/PSW.HuaXia病毒是一个木马盗号程序,能够盗取华夏online游戏的帐号和密码,该病毒被命名为“华夏窃贼”。
“华夏窃贼”病毒运行后,将创建下列文件:病毒挂钩模块文件hxdll.dll,病毒主程序
rundll32.exe(非系统文件) ,并且能够在注册表中添加启动项。如图:
“华夏窃贼”挂接Windows钩子,监视用户当前窗口,当窗口标题或窗口类名为“华夏
online” “*GodClass*”等字串时,记录用户的键盘输入,定时将盗取的帐号密码等信息发送到如下 邮箱地址 : my*m*@etang.com。
“华夏”窃贼还能够监视系统的进程列表,如果发现某些杀毒软件的进程,则将其终止。
反病毒专家分析,“华夏”窃贼是通过电脑用户无意间点击病毒设置的网页才得以启动的。病毒运行后可以自动寻找华夏online的游戏字串,从而盗取用户密码信息。
专家建议,不要随意点击可疑站点,并在开始游戏之前请先升级杀毒软件病毒库,打开实时监控,将“华夏窃贼”阻于系统之外。另外,建议在网吧玩网络游戏的用户采用软件盘输入帐号密码,防止木马程序通过记录键击盗取游戏帐号密码。