Dit Trojaanse aankomt als een gedownload bestand van een bepaalde URL.
Het downloaden van een configuratiebestand van een bepaalde website. Het dossier bevat informatie waar de Trojaanse kunt een bijgewerkte kopie van zichzelf, en waar voor het verzenden van de gestolen gegevens. Deze configuratie bestand bevat ook gerichte bank-gerelateerde websites om toezicht te houden waarvan zij steelt informatie.
Zodra gebruikers toegang tot een van de gecontroleerde sites, dit Trojaanse begint houtkap toetsaanslagen.
Het scheelt verzamelde gegevens in een bestand, dan stuurt het naar een externe locatie via HTTP POST.
Het creëert een Mutex om ervoor te zorgen dat slechts een exemplaar van zelf actief is in het geheugen.
Het controleert op de aanwezigheid van de processen die gerelateerd zijn aan Outpost Personal Firewall en ZoneLabs Firewall Client. Daarna eindigt de genoemde processen.
Het heeft rootkit vermogens, waardoor het verbergen van haar processen en bestanden van de gebruiker.
Meer ...