Архив

И снова Thursday, и снова Marker

Как сообщает компания Sophos, опять появились новые версии макро-вирусов для Word 97: Marker и Thursday.

Marker-EF

Деструктивные действия

После закрытия инфицированного документа вирус пытается удалить все .DOC и .DOT файлы из стартового каталога Microsoft Office.

Вирус также меняет следующие установки Word:

Имя пользователя на — «TJ 2000»
Инициалы пользователя на — «TJY2K»
E-mail пользователя на — «TJ780611@ThePentagon.Com»

Thursd-AJ

Этот вирус занимается только саморазмножением и не несет в себе никакого зловредного кода. Однако, из-за этого занудства (неумеренного самокопирования) случаются следующая неприятности: забиваются все ресурсы компьютера (увеличивается загрузка процессора, исчерпываются пространство жесткого диска, память и т.д.).

И снова Thursday, и снова Marker

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.