
PE_GREENDAY инфицирует PE EXE файлы (выполняемые файлы Windows), перезаписывая их собственным кодом. Таким образом, при выполнении зараженного файла вместо оригинального кода запускается вирус. Вирус написан на языке высокого уровня Visual Basic 5.
мин. на чтение
PE_GREENDAY инфицирует PE EXE файлы (выполняемые файлы Windows), перезаписывая их собственным кодом. Таким образом, при выполнении зараженного файла вместо оригинального кода запускается вирус. Вирус написан на языке высокого уровня Visual Basic 5.
“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27.
«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.
Продолжаем рассказывать об APT-группе ToddyCat. В этой статье поговорим о туннелировании трафика, сохранении доступа к скомпрометированной инфраструктуре и краже данных.
Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.
GREENDAY — новый Windows-вирус