Троянская программа, предназначенная для кражи конфиденциальной информации. Похищает логины и пароли для различных сервисов и программ.
Троянская программа, предназначенная для кражи конфиденциальной информации. Похищает логины и пароли для различных сервисов и программ. Является приложением Windows (PE EXE-файл).
name="doc3">
Деструктивная активность
Собирает сведения о системе (версия ОС, имена компьютера и пользователя, конфигурация аппаратного обеспечения) и пароли для различных сервисов и прикладных программ, в том числе:
- Пароли, сохраненные в Internet Explorer, Mozilla, Opera.
- Адреса и пароли электронной почты, сохраненные в программах Outlook, Thunderbird, Mail.ru Agent, The Bat!
- Аккаунты и пароли FTP ресурсов. Анализирует программы CuteFTP, WS_FTP, Filezilla, FTP Commander, Far.для Windows Commander, Total Commander, USDownloader.
- Пароли доступа RAS.
- Пароли для ICQ, Qip, Pidgin.
- Пароли, сохраненные программах Eudora, Windows Commander, Total Commander, Trillian, Punto Switcher
Собранная информация отправляется на сайт злоумышленника
http://61.235.117.71/p/in.phpТакже вредоносная программа борется с антивирусными продуктами.