Архив

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Bablas-BW — новая модификация макро-вируса для Word из семейства Bablas, появившаяся в «диком виде». Вирус безобиден и не совершает никаких деструктивных действий. Проявляет себя на зараженном компьютере, изменяя во время инфицирования документа его заголовок и и строку состояния Microsoft Word.

Текст заголовка вирус выбирает случайным образом, но он (текст) всегда похож на следующий: «Selamat datang di GRATIA COMPUTER».

Помимо этого, если пользователь пытается получить доступ к опциям меню Tools|Macro или File|Templates, вирус выводит сообщение: «Untuk keamanan data Anda, fasilitas Macro kami kunci.» После закрытия Word вирус также показывает свое сообщение:

«Terima kasih, Anda sudah memanfaatkan GRATIA SECURITY
untuk memeriksa dokumen anda bebas dari gangguan virus macro.
hubungi kami di RENTAL KOMPUTER atau
Pusat Pendidikan Komputer Profesional GRATIA COMPUTER MEDAN
«Informasi lebih lengkap, kunjungi website kami :
www.gratia.net dan dapatkan email gratis dan keren dengan format
‘nama_anda@gratia.net’
email : info@gratia.net»

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.