بدافزاری که اطلاعات مالی را سرقت می کند
این ویروس که BKDR_VAWTRAK.A نام دارد، سعی می کند تا به سرقت اطلاعات و پسوردهای ذخیره شده در برخی نرم افزارها، از جمله نرم افزارهای مدیریت FTP بپردازد.
این بدافزار، تلاش می کند تا آنتی ویروس نصب شده بر روی سیستم را شناسایی و آن را از حالت فعال خارج کند. در حقیقت این ویروس از طریق سیستم امنیتی ویندوز و Software Restriction Policies اقدام به شناسایی آنتی ویروس و جمع آوری اطلاعات کرده و سعی در غیر فعال کردن آن می کند . براساس اسناد منتشر شده توسط مایکروسافت، ویژگی Software Restriction Policies برای فعالیت هایی از قبیل مبارزه با ویروسها، اجرای اسکریپت هایی که امضای دیجیتالی معتبر دارند، اجرای نرم افزارهایی که مورد تائید کاربر هستند و قفل کردن سیستم به کار گرفته می شود.
از جمله ویژگی های دیگر این ویروس می توان از به همراه داشتن قابلیت های در پشتی و ویژگی هایی برای سرقت اطلاعات مالی و بانکی اشاره کرد.