Архив

I-Worm.Amus.a

«Лаборатория Касперского» предупреждает об обнаружении нового интернет-червя I-Worm.Amus.a. Червь распространяется по электронной почте в качестве вложений в зараженные электронные письма.

На момент добавления специальных сигнатур в антивирусные базы, детектировался как I-Worm.generic.

Червь написан на VisualBasic, файл червя имеет размер 50 КБ, упакован Yoda.

Вариант зараженного письма

Тема:

Текст:

Имя вложения:

Червь использует реальный адрес отправителя зараженного письма.

Для защиты от червя было выпущено срочное обновление баз данных Антивируса Касперского.

Более подробное описание I-Worm.Amus.a будет опубликовано в «Вирусной энциклопедии» в ближайшее время.

I-Worm.Amus.a

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике