Архив

«Cafet» может уничтожить все файлы на жестком диске

Win32.Cafet — очень опасный нерезидентный Win32-вирус. Ищет PE EXE-файлы с расширениями .EXE и .SCR в текущем каталоге и системном каталоге Windows и записывается
в их конец.

Уничтожает антивирусные файлы данных:

ANTI-VIR.DAT
CHKLIST.TAV
CHKLIST.MS
AVP.CRC
IVB.NTZ

По 12-м числам ежемесячно выводит сообщение:

VIRUS CEFET-RJ
FORA F.H.C.
MAIS VERBAS PARA NOSSAS ESCOLAS
MADE IN BRAZIL — 1999
FEITO POR: N.B.K.

Затем создает файл D.BAT (командный файл DOS) и записывает в него команду
«deltree» уничтожения всех файлов на текущем диске. В зависимости от
системного таймера вирус затем запускает этот файл на выполнение.

«Cafet» может уничтожить все файлы на жестком диске

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.