Огляд трояну update_2018_02.browser-components .js
Користувач, під виглядом оновлень для браузера, викачує архів з шкідливим файлом, витягує з архіву JavaScript файл update_2018_02.browser-components .js і запускає його подвійним натисканням. Процесси, що запускаються в ході атаки: explorer.exe (провідник Windows) запускає процес wscript.exe (вбудована утиліта ОС Windows) для виконання скрипта update_2018_02.browser-components .js. Згідно з інструкцією, скрипт виконує наступні дії: - створює файл C:\...\Users\...\AppData\Local\Microsoft\Windows\INetCache\counters.dat - встановлює з'єднання з сервером 103.7.41.169 по 80 порту і намагається завантажити картинку розташовану за адресою 103.7.41.169/administrator/backups/browser.jpg якщо цей сервер або картинка не доступна вона для завантаження скріпт з'єднується з іншим...