Troj/Peper-A

троян, загружающий файлы из сети интернет на компьютер жертвы

Troj/Peper-A – троян, загружающий файлы из сети интернет на компьютер жертвы.

Troj/Peper-A создает несколько копий со скрытыми атрибутами, в системной папке Windows под случайными именами и добавляет запись в следующую ветку реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

Troj/Peper-A также создает скрытый файл с зашифрованными данными в системной папке, который содержит информацию о копиях трояна на системе.

Troj/Peper-A также создает 2 копии, которые все время запущены на системе. Одна из них загружает файлы из интернета, а другая контролирует работу этого процесса. В случае если одна из копий будет завершена в диспетчере задач,  другая задача автоматически запустит новую копию трояна.