・PWS-Aileenはパスワード詐取型トロイの木馬です。ローカルシステム上でキャッシュされたパスワードを詐取し、電子メールでウイルスの作成者に送信します。
・このトロイの木馬の実行ファイル名がnudeAileen.scrの場合は、%TEMP%ディレクトリにdancingBaby.exeというファイル名で自身のコピーを作成します。また実行ファイル名にかかわらず次のレジストリ実行キーを作成して、起動時に自身を読み込むようにします。(%TEMP%ディレクトリにコピーを作成しなくても、このレジストリ実行キーを作成します。)
●HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\dancingBaby = %TEMP%\dancingBaby.exe
・PWS-Aileenは、HTML文書“strTempHtm.htm”を作成し、読み込もうとします。この文書には、trellix.comのWebページにあるリモートのメーラースクリプトを指示するアクションのフォームが含まれており、キャッシュされたパスワードをウイルスの作成者に送ります。ただし、テストでは実行しませんでした。