・Keylog-Keylfは、キーロガーのトロイの木馬です。キー入力をすべてログファイルに保存し、SMTPメールでこのログファイルを送信します。
・Keylog-Keylfは、自己解凍アーカイブで届きます。実行されると、以下の3つのファイルを作成します(%SysDir%は、Windows systemディレクトリです)。
- %SysDir%mswin.exe
- %SysDir%keylogf.dll
- %SysDir%GpSysHookDLL.dll
・以下のレジストリキーを作成して、Windowsの起動時に自身を読み込みます。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "MSWin" = %SysDir%mswin.exe
・初回実行時には、以下の偽のエラーメッセージボックスを表示します。
・キー入力を取得して%SysDir%mswinlog.log.ファイルに保存し、自身のSMTPエンジンを使用してこのログファイルを送信します。