4月2日,记者从乌鲁木齐一家知名网络安全公司获悉,最近发现了一种木马家族的最新成员Win32.Troj.GamesHackT.gu.94304,中文名被称为天龙笨贼94304。该公司技术部负责人赵俊告诉记者:“这是一个具备对抗安全软件功能的盗号木马,不过只能对付少数安全辅助软件,对毒霸等杀毒软件无效。”
赵先生告诉记者:“病毒进入电脑后,将病毒文件gnolnait.cfg和gnolnait.dll释放到系统盘的WINDOWS\system32目录下,并在WINDOWS\system32\drivers目录下释放出一个mselk.sys文件。接着,它会试图查找并关闭360安全卫士、QQ医生等安全辅助软件,不过由于病毒作者的粗心,输错了进程,这一次360得以幸免于难。”
“虽然病毒只会盗取《天龙八部》游戏的帐号信息,可是由于许多游戏都含有以Game.exe命名的文件,因此,还是会有不少游戏被关闭。当用户重新进入游戏时,病毒就通过监视用户在帐号和密码框中的输入,窃取到帐号信息。”赵先生还告诉记者。