・PWS-Yipperはトロイの木馬です。ローカルマシン上でシステムのパスワードと電子メールアドレスを検索し、発見したデータを以下のいずれかの電子メールアドレスに送信します。
- yitai342@012.net.il
- yipai342@netvison.net.il
・送信する電子メールメッセージは、“NewWorld”または“Hi”という件名です。
・メッセージの本文は、暗号化したデータを含んでいます。このデータは、Outlookのアドレス帳から取得した電子メールアドレスおよびシステムのパスワードと考えられます。
・PWS-Yipperは、ローカルシステム上に自身をコピーすることはありません。またテストでは、レジストリエントリの作成や改変も行いませんでした。
・PWS-Yipperは、以下のファイル名を使用します。
- yitai.exe
- FindMyMatch.exe
- NikeStock.exe
- TeenViewer.exe