Class-FB — новая модификация вируса из семейства макро-вирусов Macro.Word97.Class, инфицирующего документы и шаблоны Word.
Этот вариант вируса был создан путем слияния вирусных кодов WM97/Class-B и WM97/Panther.
мин. на чтение
Class-FB — новая модификация вируса из семейства макро-вирусов Macro.Word97.Class, инфицирующего документы и шаблоны Word.
Этот вариант вируса был создан путем слияния вирусных кодов WM97/Class-B и WM97/Panther.
Разбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.
Эксперт «Лаборатории Касперского» описывает новые вредоносные инструменты, применяемые APT-группой Cloud Atlas, включая импланты бэкдоров VBShower, VBCloud, PowerShower и CloudAtlas.
Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.
Разбираем новые инструменты и методы APT-группы Tomiris: реверс-шеллы на разных языках программирования, открытые фреймворки Havoc и AdaptixC2, а также каналы связи через Discord и Telegram.
Class-FB замечен в «диком виде»