Архив

Дикий макро-вирус WM97/Ethan-CZ

В «диком» виде был пойман образчик нового макро-вируса для MS Word, который получил имя — WM97/Ethan-CZ.

Как сообщает компания Sophos, которая и нашла макро-злодея, это очень простой вирус.
Содержит только один деструктивный макрос — каждый раз, когда пользователь на инфицированном компьютере закрывает документ, с вероятностью 50% на экране появляется системное окно MS Word — File & Properties & Summary с заголовком «R’Sink — 2000».

Хоть данный вирус и не отичается излишней склонностью к злодеяниям, он может «смешиваться» с другими макро-вирусами, чтобы усилить свои дестуктивные возможности.

Дикий макро-вирус WM97/Ethan-CZ

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.