PE_GREENDAY инфицирует PE EXE файлы (выполняемые файлы Windows), перезаписывая их собственным кодом. Таким образом, при выполнении зараженного файла вместо оригинального кода запускается вирус. Вирус написан на языке высокого уровня Visual Basic 5.
мин. на чтение
PE_GREENDAY инфицирует PE EXE файлы (выполняемые файлы Windows), перезаписывая их собственным кодом. Таким образом, при выполнении зараженного файла вместо оригинального кода запускается вирус. Вирус написан на языке высокого уровня Visual Basic 5.
Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков.
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.
Мы рассказали о миграции APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных.
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.
GREENDAY — новый Windows-вирус