・PWS-Rimdは、パスワード詐取型トロイの木馬です。さまざまなソースからパスワードを詐取して、トロイの木馬の作成者に送信するように設計されています。PWS-Rimdには多数の亜種があるので、以下の情報は一般的なガイドとしてお読みください。新しい亜種の検出には、最新の定義ファイルが必要です。
・PWS-Rimdは、以下のファイルを作成するドロッパとして届きます。
・デフォルトのビューアで、以下のBMPファイルを開きます。
・AVERTのテストでは、上記の2つのTMPファイルは中身のない0バイトのファイルで、「ファイルを発見できませんでした」というHTMLエラーメッセージが表示されました。インターネットに接続すると、CONSOLESERVER.EXEファイルは以下のエラーメッセージを表示します。
・以下のレジストリキーを作成して、Windowsの起動時にPWS-Rimdを実行します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run "consoleserver.exe" = %SysDir%\consoleserver.exe