・Keylog-Yeehahは、単純なキーロガーのトロイの木馬です。実行されると単純に、ウインドウのタイトルとキーストロークを取得して、WINDOWS (%WinDir%)ディレクトリのmem.logファイルに保存します。定期的にKLM.EXEという名前の実行ファイル(今後発見される亜種では、ファイル名が異なるかもしれません)を実行し、SMTPサーバ(hq.ilo.ch)を介してYAHOO.COMの電子メールアドレスにMEM.LOGファイルを単純に送信します。
・このトロイの木馬は、自身を他のロケーションにコピーしたり、レジストリやINIファイル実行キーを作成したりすることはありません。ただし、AVERTが受け取ったサンプルの1つでは、レジストリスクリプトファイル、またはトロイの木馬のドロッパが挿入したと考えられるレジストリ実行キーが見つかりました。