Троянская программа — клавиатурный шпион.
Деструктивная активность
При запуске троянец отслеживает нажатия клавиш клавиатуры. Для сохранения данных создает в корне диска «C:» файл отчета «wintec.sys»:
C:\wintec.sys
Данный троянец не имеет механизма отправки злоумышленнику файла отчета.
Другие названия
Trojan-Spy.Win32.VB.f («Лаборатория Касперского») также известен как: TrojanSpy.Win32.VB.f («Лаборатория Касперского»), Keylogger.Trojan (Symantec), Troj/VB-F (Sophos), TrojanSpy:Win32/VB.F (RAV), TROJ_VB.F (Trend Micro), TR/SPY.VB.f (H+BEDV), Win32:Trojan-gen. (ALWIL), Trojan.VB-F.A (SOFTWIN), Backdoor Program (Panda), Win32/Spy.VB.F (Eset)