Архив

Червь Sircam прячется под видом рекламы евро

Методы, которыми распространяется этот червь, становятся всё более бесцеремонными. В данный момент в Европе по интернету курсирует новая форма: на этот раз червь выдаёт себя за форму подготовки к переходу с национальных валют на евро.

Электронное письмо выглядит следующим образом:


Тема: Euronoten
Тело: Hallo, nur noch wenige Monate, dann hat die gute, alte DM ausgedient und muss dem Euro weichen. Damit Sie sich frühzeitig mit dem Aussehen des neuen Geldes anfreunden können, haben wir eine kleinen, kostenlosen Euro- Bildschirmschoner für Sie: EURONOTEN Sieben neue Scheine in einer gelungenen Präsentation. Technisch einwandfrei und didaktisch gelungen ist die Flashanimation, die die verschiedenen Euro-Scheine zeigt. Schein für Schein und nach Farben separiert, bringt uns dieser Bildschirmschoner die neue Währung näher.
Ihr World4you Team

PS: Gefällt Ihnen unser Angebot, dann empfehlen Sie uns doch einfach weiter! Ihre Freunde werden sich sicher über eine neue Bildschirm-Optik freuen.

К письму приложен файл размером 1 Кб, который может называться «Euronoten.zl9».

Червь Sircam прячется под видом рекламы евро

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике