Троян LQupdate с возможностью настройки
Компания Sophos обнаружила новую вредоносную программу LQupdate. Этот троян после проникновения на компьютер с Windows записывает собственную копию в системную директорию под именем win???32.exe (??? - произвольные символы) и регистрируется в ключе автозапуска реестра. Затем LQupdate пытается загрузить из интернета файл со сценарием дальнейшего поведения. В зависимости от настроек, указанных в полученном файле, троян может менять стартовую страницу браузера, добавлять новые записи в папку "Избранное" или скачивать и запускать какие-либо дополнительные программные модули. Широкого распространения LQupdate пока не получил.