Архив

Червь Sircam прячется под видом рекламы евро

Методы, которыми распространяется этот червь, становятся всё более бесцеремонными. В данный момент в Европе по интернету курсирует новая форма: на этот раз червь выдаёт себя за форму подготовки к переходу с национальных валют на евро.

Электронное письмо выглядит следующим образом:


Тема: Euronoten
Тело: Hallo, nur noch wenige Monate, dann hat die gute, alte DM ausgedient und muss dem Euro weichen. Damit Sie sich frühzeitig mit dem Aussehen des neuen Geldes anfreunden können, haben wir eine kleinen, kostenlosen Euro- Bildschirmschoner für Sie: EURONOTEN Sieben neue Scheine in einer gelungenen Präsentation. Technisch einwandfrei und didaktisch gelungen ist die Flashanimation, die die verschiedenen Euro-Scheine zeigt. Schein für Schein und nach Farben separiert, bringt uns dieser Bildschirmschoner die neue Währung näher.
Ihr World4you Team

PS: Gefällt Ihnen unser Angebot, dann empfehlen Sie uns doch einfach weiter! Ihre Freunde werden sich sicher über eine neue Bildschirm-Optik freuen.

К письму приложен файл размером 1 Кб, который может называться «Euronoten.zl9».

Червь Sircam прячется под видом рекламы евро

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.