Архив

Компания Microsoft «удружила» своим партнерам

Microsoft призналась в заражении вирусом «FunLove» Web-сайтов своих основных партнеров, имеющих статус «Premier Support» и «Microsoft Gold Certified Partners».

В минувший понедельник Microsoft выпустила предупреждение о вирусной опасности, которая угрожает ее главным партнерам. По сути это предупреждение является признанием корпорации своей вины в том, что различные файлы-«заплатки», размещенные на Web-сайтах главных партнеров корпорации, могут быть инфицированы вирусом «FunLove».
В этом заявлении также говорится, что примерно на две недели «в порядке защиты клиентов» всем партнерам программного гиганта будет приостановлен доступ на сайты Microsoft для скачивания определенных файлов.

«FunLove» впервые был обнаружен в «диком виде» в ноябре 1999 года. Он представляет собой неопасный резидентный паразитический Win32-вирус, который работоспособен под операционными системами Windows 95, Windows 98 и Windows NT. Вирус заражает PE EXE файлы (выполняемые файлы Windows) на локальных и сетевых дисках. Благодаря своей способности размножаться по локальной сети, вирус может инфицировать всю корпоративную сеть с одной рабочей станции, если ей предоставлены права записи на сетевые диски. (Подробное описание вируса см. здесь).

Компания Microsoft «удружила» своим партнерам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике