Архив

Бритни Спирс пришла на смену Анне Курниковой

Простой червь распространяющийся по электронной почте и каналам IRC.

Червь попадает на компьютер в виде письма с прикрепленным CHM-файлом, который, собственно, и является упакованным телом червя.
Письмо имеет следующие характеристики:

Для того, чтобы запустить VBS-скрипт, червю необходим элемент ActiveX, и он пытается заставить пользователя включить его, помещая следующее сообщение: «Включите ActiveX, чтобы увидеть фотографию Бритни Спирс».

При запуске червь находит каталог, в котором установлен mIRC-клиент (клиент для работы с IRC сетями), и создает в нем файл «SCRIPT.INI». В этот файл червь записывает команды mIRC клиента, которые отсылают файл червя на каждый компьютер, который подключается к тому же каналу, к которому подключен
и зараженный компьютер.

После создания файла «SCRIPT.INI» червь рассылает свою копию по первому адресу из адресной книги MS Outlook и записывает свою копию в каталог с Windows.

Бритни Спирс пришла на смену Анне Курниковой

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.