Trojan-Spy.Win32.OICQlog

Класс Trojan-Spy
Платформа Win32
Описание

Removal instructions

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Technical Details

Троянский шпионский модуль. Является динамической библиотекой Windows (PE DLL-файл). Написан на языке Visual C++. Ничем не упакован. Размер зараженного файла — 49152 байта.

Payload

Троянец инсталлируется в систему при помощи другой вредоносной программы.

Троянская программа следит за действиями пользователя и перехватывает клавиатурный ввод пользователя зараженного компьютера.

Информация из всех текстовых полей приложений копируется в оперативную память и при помощи запускаемой программы может быть использована злоумышленником в своих целях.