・PWS-Banker.gen.deには複数の亜種が存在します。ここに記載されているのは一般的な特徴です。
・PWS-Banker.gen.deは、銀行口座の情報(ユーザ名/パスワード)を収集し、さまざまな方法で作者に送信するパスワード盗用型トロイの木馬です。方法には以下が含まれます(以下は一例に過ぎません)。
- FTP
- SMTP
- HTTP(URLまたはFORMで埋め込み)
- 偽のHTTPページ
- キーロガー
- カスタムバックドア
- DLLをメモリに挿入
・中国語の亜種は、感染マシンのIPアドレスのルックアップ後、作者が管理するデータベースへのSQLクエリを介して作者にパスワード情報を送信します。以下のサイトを参照して、感染したホストのIPアドレスを割り出します。
・PWS-Banker.gen.deは以下のレジストリキーをインストールします。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager