Из 7-Zip архива начинают распаковываться по одному необходимые файлы, причем троян устанавливает и другие трояны, среди которых Trojan.Inject2.24412 и кейлоггер Trojan.PWS.Spy.19338. Он перехватывает информацию с определенных программ, среди которых 1С, СБиС, Skype и программы Microsoft Office.
По словам экспертов, на определенную страну трояны могут быть нацелены в случае, если хакеры имеют какую-то возможность, например обналичивания денег, в конкретной стране. Здесь же, отмечается, что интерес проявляется к очень распространенной бухгалтерской программе в России. Кстати, после кражи необходимой информации троян может скачивать и устанавливать другие трояны и вирусы, например "вымогателя", блокирующего компьютер и требующего отправки денег по определенным реквизитам.
