При его запуске на компьютер действительно копировался список тем сочинений, а также троянская программа. Незаметно для владельца зараженного компьютера «троянец» создает свою копию в каталоге Windows под именем SYSTEM.EXE и регистрирует ее в ключе автозапуска системного реестра. CrazyBilets просматривает содержимое буфера обмена данными, ищет в нем пароли и передает их злоумышленнику по электронной почте. Таким образом, нежелательные лица могли получить управление зараженным компьютером и контролировать все действия пользователя. Впрочем, уже на следующее утро вредоносный сайт был ликвидирован.

Поделитесь материалом с коллегами и друзьями