Diese Trojaner kommt als Download-Datei von einer bestimmten URL.
Es lädt eine Konfigurationsdatei, aus einer bestimmten Website angemeldet haben. Der genannte Datei enthält Informationen, wenn der Trojaner können Sie eine aktuelle Kopie von sich selbst, und wohin seine gestohlenen Daten. Diese Konfigurations-Datei enthält auch gezielte Bank im Zusammenhang mit Web-Sites zu überwachen, von dem sie stiehlt Informationen.
Wenn Benutzer Zugriff auf die Websites überwacht, beginnt dieser Trojan Logging Tastatureingaben.
Es speichert Informationen in einer Datei, dann sendet sie an einem entfernten Standort über das HTTP-Post.
Sie schafft einen Mutex, um sicherzustellen, dass nur eine Instanz von sich selbst läuft im Speicher.
Es prüft, ob das Vorhandensein von Verfahren, die im Zusammenhang mit Outpost Personal Firewall und ZoneLabs Firewall Client. Dann endet die genannten Prozesse.
Es verfügt über Rootkit-Fähigkeiten, die es ermöglicht, ihre Prozesse zu verstecken und Dateien des Benutzers.
Mehr ...