・Spy-Agent.frはDownloader-CLPによってダウンロードされた可能性があるファイルです。
・実行時、以下のURLに接続します。
・フォームが指定されたURLに送信されます。このフォームには感染したコンピュータからの情報が格納されています。収集されたデータがURLでホストされているリモートデータベースにエクスポートされます。収集される情報の一例は以下のとおりです。
- mode
- clientname
- clientip
- accessip
- onlinetime
- lasttime
- regcode
・感染したコンピュータの一意のIDが設定され、このIDに関連するデータベースのテーブルにローカル情報が格納されます。
・さらに、Spy-Agent.frにはHTTPポートで平文で通信するバックドア機能が組み込まれています。