・PWS-Likunはパスワード詐取型トロイの木馬で、発生地は中国です。パスワード詐取型トロイの木馬だけでなく、設定/作成アプリケーションも検出されます。
・パスワードの詐取は、163.comの電子メールアカウントを持っている登録ユーザを対象にしており、以下のような情報を検索します。
●インターネットゲームのアカウント/パスワード
●チャットプログラムのパスワード/ユーザプロフィール(例:icq)
・検索された情報は電子メールでハッカーに送付され、ハッカーのシステム上にあるユーザ定義のテキストファイルに格納されます。詐取したパスワードをハッカーが利用する時は、ホットキー(Ctrl+Alt+K)を使用します。設定プログラムのスクリーンショットは以下のとおりです。
・パスワード詐取型トロイの木馬が実行されると、感染ユーザのシステムのポートをランダムに開き、ハッカーに電子メールで報告します。また、このトロイの木馬はファイアーウォールを無効にしようと試みますが、テストでは成功しませんでした。