“传奇窃贼”接连衍生两个变种TrojanSpy.Small.g和TrojanSpy.Small.l,且这两变种正在通过网络大肆传播,据悉目前已造成国内一些主要杀毒软件用户大范围感染。
专家告诉记者,该病毒是通过网络传播的木马病毒。该病毒运行后,会在Windows系统目录下生成%SysDir%\Ex-plorer.com文件,且在每个硬盘分区下生成两个新的文件夹图标:WEB.EXE和BBS.EXE文件,极具迷惑性。同时,病毒可修改注册表,进而实现随操作系统自起。专家表示,此病毒经过UPX加壳处理,能够综合运用键盘和鼠标挂钩技术窃取传奇游戏账号、密码等信息,并通过电子邮件发送给病毒作者。此外,该病毒还会终止多种常用的反病毒软件,如SymantecAntiVirus企业版等杀毒软件。
专家特别建议《传奇》玩家,网上下载外挂程序时,务必开启杀毒软件网页监控等功能,以防病毒与外挂捆绑借机入侵。