Архив

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Bablas-BW — новая модификация макро-вируса для Word из семейства Bablas, появившаяся в «диком виде». Вирус безобиден и не совершает никаких деструктивных действий. Проявляет себя на зараженном компьютере, изменяя во время инфицирования документа его заголовок и и строку состояния Microsoft Word.

Текст заголовка вирус выбирает случайным образом, но он (текст) всегда похож на следующий: «Selamat datang di GRATIA COMPUTER».

Помимо этого, если пользователь пытается получить доступ к опциям меню Tools|Macro или File|Templates, вирус выводит сообщение: «Untuk keamanan data Anda, fasilitas Macro kami kunci.» После закрытия Word вирус также показывает свое сообщение:

«Terima kasih, Anda sudah memanfaatkan GRATIA SECURITY
untuk memeriksa dokumen anda bebas dari gangguan virus macro.
hubungi kami di RENTAL KOMPUTER atau
Pusat Pendidikan Komputer Profesional GRATIA COMPUTER MEDAN
«Informasi lebih lengkap, kunjungi website kami :
www.gratia.net dan dapatkan email gratis dan keren dengan format
‘nama_anda@gratia.net’
email : info@gratia.net»

Bablas-BW — еще один вариант макро-вируса для Word объявился в «диком виде»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике