Security Lab

Trojan-Spy. Win32.MegaHard

Trojan-Spy. Win32.MegaHard

Троянская программа, которая следит за клавиатурным вводом пользователя.

Троянская программа, которая следит за клавиатурным вводом пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 217088 байт.

Деструктивная активность

После запуска троянец следит за вводимой с клавиатуры информацией в окнах программ, где работает пользователь. Собранные данные помещаются в файл отчета, который хранится в рабочей папке вируса, имеющей имя "mshosts.dll".

В указанный файл отчета троян прописывает заголовки окон, с которыми работал пользователь, а также последовательности символов, веденных с клавиатуры.

Другие названия

Trojan-Spy.Win32.MegaHard («Лаборатория Касперского») также известен как: TrojanSpy.Win32.MegaHard («Лаборатория Касперского»), Keylog-Megahard (McAfee), Keylogger.Trojan (Symantec), Troj/Spyghost-A (Sophos), TrojanSpy:Win32/MegaHard (RAV), TROJ_MEGAHARD.A (Trend Micro), Win32:Trojan-gen. (ALWIL), Trojan.Spy.Megahard.A (SOFTWIN), Trojan Horse (Panda), Win32/Spy.MegaHard (Eset)

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.