Архив

I-Worm.Mydoom.q

«Лаборатория Касперского» сообщает об увеличении числа перехватов почтового червя I-Worm.Mydoom.q. Червь распространяется через интернет в виде вложений в зараженные электронные письма.

Червь написан на языке Microsoft Visual C++. Упакован UPX. Размер в упакованном виде — 27136 байт, в распакованном — 65024 байта.

Червь запускается только в случае запуска пользователем вложения из полученного зараженного письма. После своего запуска червь копирует себя в каталог Windows под именем «rasor38a.dll» и в системный каталог Windows под именем «winpsd.exe».

Более подробная информация опубликована на сайте www.viruslist.com:
http://www.viruslist.com/alert.html?id=145693752

I-Worm.Mydoom.q

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.