Архив

CrazyPC: и ваш компьютер сходит с ума

Trend Micro сообщает о появлении нового деструктивного вируса, заражающего выполняемые файлы Windows (PE EXE-файлы), под названием PE_CRAZYPC.30030 (другие возможные имена этого же вируса: CRAZYPC.30030, CRAZYPC, Win32.Hllo.Zmk.30030, Win32.HLLO.ZMK.b). Этот вирус не замечен пока в «диком виде» и Trend Micro предполагает низкий риск инфицирования им.

Вирус написан на языке Borland C++ 4.02. Заражает все .exe файлы в Windows директории — перезаписывает их своим кодом. Сразу после инфицирования вирус показывает сообщение:

CRAZYPC

Вирус содержит 7 различных зловредных процедур, срабатывающих на инфицированном компьютере при определенных условиях:

1. Минуты = 30. На экран монитора выводится следующая картинка:
CRAZYPC Ha Ha Ha!!!!

2. День = понедельник, среда или пятница, а также запущен Outlook Express. Происходит перезагрузка системы.

3. День = воскресенье, вторник, четверг или суббота, а также запущен Интернет-Explorer. Происходит перезагрузка системы.

4. Запущен Norton Антивирус. Происходит перезагрузка системы.

5. День = пятница и дата = 13. Вирус добавляет в AUTOEXEC.BAT командную строку, вызывающую форматирование диска С: и перезагрузку системы.

6. День = час = минуты = секунды = 13. Вирус выводит следующее сообщение:

Virus CrazyPC

7. Каждый час открывается CD-ROM и выключается звук.

CrazyPC: и ваш компьютер сходит с ума

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике