Архив

Иноформация о вирусе Gigger

Gigger представляет серьезную угрозу для пользователей почтовой программы Outlook Express.

Вирус написан в кодировке, сочетающей Visual Basic Script Code и JavaScript.

Gigger распространяется через электронную почту и каналы IRC. Зараженное письмо имеет тему Outlook Express Update и приложение в виде файла Mmsn_offline.htm. В случае открытия приложения, вирус запускается и вставляет в файл Autoexec.bat строку ECHO y|format c:.

После первого же перезапуска машины, происходит переформатирование винчестера.

Кроме того, вирус вносит определенные изменения в содержимое системного реестра.

Иноформация о вирусе Gigger

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.