4月2日,記者從烏魯木齊一家知名網絡安全公司獲悉,最近發現了一種木馬家族的最新成員Win32.Troj.GamesHackT.gu.94304,中文名被稱為天龍笨賊94304。該公司技術部負責人趙俊告訴記者︰“這是一個具備對抗安全軟件功能的盜號木馬,不過只能對付少數安全輔助軟件,對毒霸等殺毒軟件無效。”
趙先生告訴記者︰“病毒進入電腦後,將病毒文件gnolnait.cfg和gnolnait.dll釋放到系統盤的WINDOWS\system32目錄下,並在WINDOWS\system32\drivers目錄下釋放出一個mselk.sys文件。接著,它會試圖查找並關閉360安全衛士、QQ醫生等安全輔助軟件,不過由于病毒作者的粗心,輸錯了進程,這一次360得以幸免于難。”
“雖然病毒只會盜取《天龍八部》游戲的帳號信息,可是由于許多游戲都含有以Game.exe命名的文件,因此,還是會有不少游戲被關閉。當用戶重新進入游戲時,病毒就通過監視用戶在帳號和密碼框中的輸入,竊取到帳號信息。”趙先生還告訴記者。