TrojanSpy.Agent.hgv“代理木马”变种hgv是“代理木马”间谍类木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写,并且经过加壳保护处理。“代理木马”变种hgv运行后,会在被感染计算机系统中创建一个隐藏的文件夹,将自我复制到其中,并在该目录下释放一个恶意DLL功能组件。同时,该文件夹还被用来存储“代理木马”变种hgv的配置信息、运行记录以及所搜集到的用户数据等。“代理木马”变种hgv运行时,会监视键盘输入,并通过安装消息钩子等方式截取“MSN”、“ICQ”、“Yahoo Messenger”等即时聊天工具的聊天记录等内容。每间隔5分钟便会进行屏幕截图,并将截图按照一定的规则命名保存。在后台秘密连接骇客指定的远程服务器站点,并将窃取到的用户私密信息发送到其中。“代理木马”变种hgv严重地威胁到了计算机用户的信息安全和个人隐私,同时,还可能对商业机密造成不同程度的侵害。