Security Lab

Troj/Peper-A

Troj/Peper-A

троян, загружающий файлы из сети интернет на компьютер жертвы

Troj/Peper-A – троян, загружающий файлы из сети интернет на компьютер жертвы.

Troj/Peper-A создает несколько копий со скрытыми атрибутами, в системной папке Windows под случайными именами и добавляет запись в следующую ветку реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

Troj/Peper-A также создает скрытый файл с зашифрованными данными в системной папке, который содержит информацию о копиях трояна на системе.

Troj/Peper-A также создает 2 копии, которые все время запущены на системе. Одна из них загружает файлы из интернета, а другая контролирует работу этого процесса. В случае если одна из копий будет завершена в диспетчере задач,  другая задача автоматически запустит новую копию трояна.

Наш канал горячее, чем поверхность Солнца!

5778 К? Пф! У нас градус знаний зашкаливает!

Подпишитесь и воспламените свой разум