・Keylog-Zubo.drは、MSNメッセンジャーのユーザ名とパスワードを検索するキーロガーをドロップ(作成)するトロイの木馬です。悪質なファイルだけでなく、悪質でないファイルもシステムにドロップ(作成)します。
・実行されると、フラッシュゲームを表示します。

・C:\Windows\System32フォルダに以下のファイルをドロップ(作成)します。
・Netlogon.exe(36,864バイト) - MSNメッセンジャーのユーザ名とパスワードを記録するキーロガーコンポーネント。
・Touques.exe(28,672バイト) - Shockwave Movieプレイヤー - 悪質ではありません。
・Touques.swf(5,868バイト) - Shockwaveファイル - 上記の画像を表示します。
・Twain32.dll - MSNメッセンジャーのユーザ名とパスワードのログを保持します。
・システムの起動時にキーロガーコンポーネントが自動的にロードされるよう、以下のレジストリキーを作成します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "Inicio de sesion en red " = C:\WINDOWS\System32\netlogon.exe
・さらに、Twain32.dllファイルに格納されているデータをリモートサーバに送信します。