Niektóre próbki Trojan.MulDrop6.42771 zawierały wirusa Trojan.Kovter, bezplikowego trojana. Z zasady jest on uruchamiany przez Trojan.MulDrop6.42771, mimo że posiada swój własny mechanizm autouruchamiania. Złośliwy program tworzy parę wpisów do rejestru systemowego: pierwszy z nich to kod trojana, drugi — skrypt wymagany do jego odszyfrowania i załadowania do pamięci komputera. Nazwy tych wpisów zawierają znaki niemożliwe do odczytania — tym samym nie mogą one być wyświetlone przez program regedit.
Okazuje się, że Trojan.Kovter działa w pamięci komputera bez kopiowania się na dysk w celu pozostania w systemie tak długo, jak to tylko możliwe. Trojan.Kovter może mieć przypisaną etykietkę trojana reklamowego, ponieważ równolegle uruchamia kilka okien Microsoft Internet Explorera, odwiedza strony określone przez twórców wirusa i generuje ruch zapoczątkowany na tych stronach odwołując się do linków prowadzących do reklam i do banerów reklamowych. W ten sposób agresorzy zarabiają pieniądze na programach partnerskich i na reklamodawcach.
Pomimo faktu, że Trojan.Kovter próbuje ukryć swoją aktywność, Antywirusy Dr.Web z powodzeniem wykrywają i usuwają tego trojana. Mimo to Dr.Web zaleca swoim użytkownikom przeprowadzanie bieżących aktualizacji baz wirusowych i regularne skanowanie systemu. Więcej o Trojan.MulDrop6.42771 Więcej o Trojan.Kovter.297