троян, загружающий файлы из сети интернет на компьютер жертвы
Troj/Peper-A – троян, загружающий файлы из сети интернет на компьютер жертвы.
Troj/Peper-A создает несколько копий со скрытыми атрибутами, в системной папке Windows под случайными именами и добавляет запись в следующую ветку реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\Run.
Troj/Peper-A также создает скрытый файл с зашифрованными данными в системной папке, который содержит информацию о копиях трояна на системе.
Troj/Peper-A также создает 2 копии, которые все время запущены на системе. Одна из них загружает файлы из интернета, а другая контролирует работу этого процесса. В случае если одна из копий будет завершена в диспетчере задач, другая задача автоматически запустит новую копию трояна.