病毒信息
傳播方式:網路
危害等級:*
影響平台:
Win9X/2000/XP/NT/Me/2003
"劍俠幽靈"木馬的最新變種Trojan/PSW.JxGhost.30通過鍵盤記錄等辦法嘗試盜取劍俠遊戲用戶的賬號密碼和網上點卡充值密碼等信息,並把竊取到的資料以電子郵件的方式傳送給病毒作者;病毒運行後,將創建winlogn.exe和winlogn.dat兩個檔案,前者為病毒程式本身,後者用來竊取資料信息。同時,病毒在註冊表中增加自啟動項,以使自己隨Windows同時啟動運行;"劍俠幽靈"病毒會不斷嘗試尋找遊戲視窗來判斷用戶是否啟動了劍俠遊戲,一旦發現,則安裝鍵盤鉤子,該病毒還不斷檢查視窗標題來判斷用戶是否正在用IE瀏覽器進行網上點卡充值。使用虛假的頁面替換正常的充值頁面,進而獲取用戶點卡充值的相關資料,並把竊取到的資料通過電子郵件傳送給病毒作者。木馬還可以從網上下載檔案進行自動升級。