卡巴斯基实验室近期监控到一种名为“密码神偷”的盗号木马(Trojan-PSW.Win32.LdPinch.afhy)活动比较频繁。此木马通常通过其他木马下载器下载到用户计算机并进行感染,而往往这些受害用户的计算机已经感染新型“AV终结者”木马,“AV终结者”木马能够非常有效地保护这些木马下载器不被发现和查杀。
由于最近“AV终结者”木马的大量泛滥,导致“密码神偷”盗号木马的感染率也大幅上升。而且有“AV终结者”为木马运行扫清了障碍,“密码神偷”只需专注于自己的工作,功能上相对较为简单,它会释放一些文件到系统目录,安装全局钩子,创建注册表项。其释放的JBn2ypqY23vWX.dll被卡巴斯基检测为Trojan-GameThief.Win32.Magania.aztw, 是《传奇外传》和《预言Online》的盗号木马。
目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。
用户评论