Архив

Akuma-D — новый макро вирус для Word

По сообщению компании Sophos, в «диком» виде появился новой очень сложный макро-вирус для Word, под названием «Akuma-D».

В течение 30-ти дней, начиная с момента инфицирования, вирус случайным образом выбирает день, в который сначала показывает сообщение:

This application caused a general protection error:
The system will be restarted

а затем пытается удалить все файлы с дисков E:, D: и C:

Окно сообщений может иметь следующий заголовок:

«The World», «Killer Queen», «Vanilla Ice», «Star Platinum», «Crazy Diamond» или «Dr. Watson».

Akuma-D — новый макро вирус для Word

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике