Инциденты

Cabir: теперь и в Москве

Сегодня нам принесли телефон Nokia 7610, зараженный вирусом Cabir. После анализа оказалось, что это версия Cabir.a.

Это первое официально зарегистрированное заражение Cabir’ом в России.
Микко Хиппонен (Mikko Hypponen) из F-Secure сообщил нам о том, что они получали сообщения о заражении Cabir’ом из Турции и Вьетнама, поэтому Россия становится девятой страной, где Cabir был обнаружен в диком виде. На данный момент список стран, в которых были отмечены заражения этим вирусом, выглядит следующим образом:

  1. Филиппины
  2. Сингапур
  3. Объединенные Арабские Эмираты
  4. Китай
  5. Индия
  6. Финляндия
  7. Турция
  8. Вьетнам
  9. Россия

Cabir: теперь и в Москве

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.