Security Lab

Trojan-Spy.Win32. KeyLogger.lb

Trojan-Spy.Win32. KeyLogger.lb

Троянская программа, которая следит за клавиатурным вводом пользователя.

Троянская программа, которая следит за клавиатурным вводом пользователя. Является библиотекой Windows (DLL). Имеет размер 72192 байта. Написана на Delphi.

Инсталляция

Данный вирус инсталлируется в систему при помощи других троянских программ.

Деструктивная активность

Троянец устанавливает перехватчик на нажатия клавиш. С его помощью производится наблюдение за клавиатурным вводом пользователя.

Собранную информацию вредоносная программа сохраняет в файл, имя и путь к которому берет из параметра следующего ключа реестра:

  [HKCR\CLSID\{000000A0-0000-0000-0000-000000000011}]
  "File"

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887