・Python/QQStealer.AはSISXファイルとして配布されます。
・Python/QQStealer.AはコンパイルされたPythonスクリプトで、Pythonインタープリタがインストールされているデバイスでのみ動作できます。
・Python/QQStealer.Aは以下のサイトにアクセスします。
- http://info2.[検閲済み].[検閲済み].com/g/s
・Python/QQStealer.AはページのIDを探し、さらにそのIDでディクショナリファイルのQQアカウント番号、ユーザ入力、パスワードを検索し、以下のQQアカウントにログインしようとします。
- http://[検閲済み].3g.qq.com/[検閲済み]/s
・Python/QQStealer.Aは、ページからの応答をチェックして、ログインが成功したかどうか確認します。ログインが成功した場合、パスワードとQQアカウントをe:\password.txtに保存します。
・また、Python/QQStealer.Aには以下のサイトのスレッドにアクセスするコードが組み込まれています。
- http://[検閲済み].com/bbs/[検閲済み].asp
・Python/QQStealer.Aは自身のアップデートを探そうとしますが、そのページは現在存在していません。
・Python/QQStealer.Aにはバックドア機能が組み込まれており、外部からのコマンドを処理する可能性があります。