Архив

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Bablas-BW — новая модификация макро-вируса для Word из семейства Bablas, появившаяся в «диком виде». Вирус безобиден и не совершает никаких деструктивных действий. Проявляет себя на зараженном компьютере, изменяя во время инфицирования документа его заголовок и и строку состояния Microsoft Word.

Текст заголовка вирус выбирает случайным образом, но он (текст) всегда похож на следующий: «Selamat datang di GRATIA COMPUTER».

Помимо этого, если пользователь пытается получить доступ к опциям меню Tools|Macro или File|Templates, вирус выводит сообщение: «Untuk keamanan data Anda, fasilitas Macro kami kunci.» После закрытия Word вирус также показывает свое сообщение:

«Terima kasih, Anda sudah memanfaatkan GRATIA SECURITY
untuk memeriksa dokumen anda bebas dari gangguan virus macro.
hubungi kami di RENTAL KOMPUTER atau
Pusat Pendidikan Komputer Profesional GRATIA COMPUTER MEDAN
«Informasi lebih lengkap, kunjungi website kami :
www.gratia.net dan dapatkan email gratis dan keren dengan format
‘nama_anda@gratia.net’
email : info@gratia.net»

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.