Архив

Червь Sircam прячется под видом рекламы евро

Методы, которыми распространяется этот червь, становятся всё более бесцеремонными. В данный момент в Европе по интернету курсирует новая форма: на этот раз червь выдаёт себя за форму подготовки к переходу с национальных валют на евро.

Электронное письмо выглядит следующим образом:


Тема: Euronoten
Тело: Hallo, nur noch wenige Monate, dann hat die gute, alte DM ausgedient und muss dem Euro weichen. Damit Sie sich frühzeitig mit dem Aussehen des neuen Geldes anfreunden können, haben wir eine kleinen, kostenlosen Euro- Bildschirmschoner für Sie: EURONOTEN Sieben neue Scheine in einer gelungenen Präsentation. Technisch einwandfrei und didaktisch gelungen ist die Flashanimation, die die verschiedenen Euro-Scheine zeigt. Schein für Schein und nach Farben separiert, bringt uns dieser Bildschirmschoner die neue Währung näher.
Ihr World4you Team

PS: Gefällt Ihnen unser Angebot, dann empfehlen Sie uns doch einfach weiter! Ihre Freunde werden sich sicher über eine neue Bildschirm-Optik freuen.

К письму приложен файл размером 1 Кб, который может называться «Euronoten.zl9».

Червь Sircam прячется под видом рекламы евро

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике