Троянская программа-шпион. Предназначена для кражи различной конфиденциальной информации.
Инсталляция
Данный троянец инсталлируется в систему при помощи другой троянской программы.
Деструктивная активность
При загрузке данная библиотека устанавливает перехватчики (SetWindowsHookEx) на системные события от мыши и клавиатуры с помощью которых наблюдает и протоколирует ввод информации от пользователя с клавиатуры в различных программах.
В протокол помещается следующая информация:
* время, когда произошло событие; * заголовок окна под курсором мыши; * имя исполняемого файла процесса, владеющего окном; * последовательность нажатых пользователем клавиш в окне.
Информация в протоколе шифруется.
Первое — находим постоянно, второе — ждем вас