Архив

Akuma-D — новый макро вирус для Word

По сообщению компании Sophos, в «диком» виде появился новой очень сложный макро-вирус для Word, под названием «Akuma-D».

В течение 30-ти дней, начиная с момента инфицирования, вирус случайным образом выбирает день, в который сначала показывает сообщение:

This application caused a general protection error:
The system will be restarted

а затем пытается удалить все файлы с дисков E:, D: и C:

Окно сообщений может иметь следующий заголовок:

«The World», «Killer Queen», «Vanilla Ice», «Star Platinum», «Crazy Diamond» или «Dr. Watson».

Akuma-D — новый макро вирус для Word

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике