Описание вредоносного ПО

Для авторов Bagle закончился летний отдых

Авторы почтового червя Bagle решили отметить окончание летних каникул целым валом версий своих творений. За прошедшие сутки мы зарегистрировали появление 11 новых версий, которые уже добавлены в обновления под именами Email-Worm.Win32.Bagle.bz — cj.

Новые версии вредоносных программ были выложены по ссылкам, которые используются для поддержания Bagle-botnet’а в актуальном состоянии, а также разосланы с использованием спам-рассылок.

Отмечена также рассылка очень старой версии этой вредоносной программы, которая просто перепакована новой версией программы-упаковщика.

Для авторов Bagle закончился летний отдых

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.