Архив

«Cafet» может уничтожить все файлы на жестком диске

Win32.Cafet — очень опасный нерезидентный Win32-вирус. Ищет PE EXE-файлы с расширениями .EXE и .SCR в текущем каталоге и системном каталоге Windows и записывается
в их конец.

Уничтожает антивирусные файлы данных:

ANTI-VIR.DAT
CHKLIST.TAV
CHKLIST.MS
AVP.CRC
IVB.NTZ

По 12-м числам ежемесячно выводит сообщение:

VIRUS CEFET-RJ
FORA F.H.C.
MAIS VERBAS PARA NOSSAS ESCOLAS
MADE IN BRAZIL — 1999
FEITO POR: N.B.K.

Затем создает файл D.BAT (командный файл DOS) и записывает в него команду
«deltree» уничтожения всех файлов на текущем диске. В зависимости от
системного таймера вирус затем запускает этот файл на выполнение.

«Cafet» может уничтожить все файлы на жестком диске

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.