Архив

AOLWAR.B — новый зловредный троянец

AOLWAR.B — деструктивная троянская программа, написанная на языке Visual Basic. Троянец показывает различные сообщения и удаляет файлы на зараженном компьютере. Он работоспособен лишь на машинах, на которых установлена библиотека Visual Basic Runtime Library версии 3.0 (VBRUN300.DLL).

После запуска на выполнение троянец отображает на экране серию своих сообщений, три из которых содержат следующий текст:

This Virus Sux. So…
Keep Going
Close

Если пользователь инфицированного компьютера «кликнет» на кнопку «Keep Going», троян удалит следующие файлы:

C:DOSCONFIG.SYS
C:DOSANSI.SYS

Помимо этого троянец пытается удалить весь каталог Windows, но терпит при этом неудачу. Затем появляется сообщение об ошибке с кнопкой «OK»:

Title: PROJECT1
Message Body: Path/File access error

Если троянец не находит файлов, которые хочет удалить, то выдает следующее сообщение:

Title: PROJECT1
Message Body: File not found

В теле трояна содержатся следующие строки:

C:dosconfig.sys
C:dodansi.sys
C:windows
phat albert
Okey, that’s nice…
FinkeyCat Virus
Keep Going
This Virus Sux. So..
Finkey12 Virus

AOLWAR.B — новый зловредный троянец

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.