W32/Sality-I injecte un fichier <System>\wmimgr32.dll, aussi détecté sous le nom W32/Sality-I, qu'il utilise pour enregister les frappes de touches dans certaines fenêtres, ainsi que des informations sur l'ordinateur infecté. Ces données enregistrées sont périodiquement envoyées par courriel à un site Web distant.
Source : Sophos
|