Вредоносная программа предназначена для хищения логинов, паролей, другой конфиденциальной информации. ПО копирует файлы сookies из браузеров, собирая сохраненные пароли. Также злоумышленники учли, что пользователи нередко копируют важные пароли в файл .txt, .xls, .doc (.docx) и хранят его на рабочем столе. Вредоносный софт копирует с рабочего стола файлы такого типа и передает их на специальный сервер.
Вирус Trojan.PWS.Stealer.23 012 (выявлены также модификации Trojan.PWS.Stealer.23 198) написан на языке Python. Уязвимыми для него оказались все компьютеры работающие на Windows.
Напомним, 21 марта в Украине зафиксировано значительное количество электронных спам-рассылок. Письма содержали вредоносное программное обеспечение и отправлялись якобы от имени Государственной фискальной службы Украины.