13.03.2018 Новости, БезопасностьКомпания «Доктор Веб» сообщила о результатах исследования нескольких троянцев, относящихся к известному семейству Trojan.LoadMoney и скачивающих на инфицированные компьютеры другие опасные приложения. Новые представители этого семейства, известного еще с 2013 г., появляются с завидной регулярностью. Один из них, получивший название Trojan.LoadMoney.3209, содержит два интернет-адреса, с которых он скачивает и запускает другие вредоносные программы. На момент исследования троянец загружал с обоих адресов идентичный зашифрованный файл и сохранял его во временную папку со случайным именем. Затем этот файл считывался в память, удалялся и снова сохранялся во временную папку, также со случайным именем. Наконец, этот исполняемый файл считывался в память и запускался из нее, а исходный файл удалялся. Один из файлов, которые ...
читать далее.