・PWS-Bugmafはパスワード詐取型トロイの木馬で、ローカルファイルシステムからユーザ名やパスワードなどの情報を取得し、これらの情報をルーマニアの作成者に電子メールで送信します。オンライン電子メールや銀行口座の情報(ユーザ名やパスワード)がローカルで搾取される場合、ローカルアクセス認証は特にPWS-Bugmafに対して脆弱です。
・PWS-Bugmafは実行されると、%system%ディレクトリに"winrarshell32.exe"というファイル名で自身をコピーします。
・PWS-Bugmafは、以下の2つのファイルを持つ不正なアーカイブファイル(RARの拡張子を持つZIP)に割り当てられました。
●README.TXT - 50バイト
●SUBTITLES.RAR - 35,072バイト