Agent.AII es un troyano que registra las pulsaciones de teclado que el usuario realiza cuando visita una página web cuya dirección contiene alguna de las siguientes cadenas de texto: 1MDC, e-bullion, e-gold, GoldMoney, http://pleskin.com.ua/part3.config, https://www.e-gold.com/acct/accountinfo.asp, https://www.e-gold.com/acct/acct.asp, https://www.e-gold.com/acct/balance.asp, intgold, NetPad, paymer, Pecunix, pleskin.com.ua, Virtualgold. De esta forma, Agent.AII obtiene contraseñas y otra información sensible relacionada con la cuenta del usuario en dichos sitios web. Habitualmente, Agent.AII es descargado en el ordenador por otro troyano, detectado como Downloader.EJD. |