Архив

LoveLetter — новый опасный вирус-червь

Компания Symantec предупреждает компьютерных пользователей о новом опасном вирусе-черве VBS.LoveLetter.A.

Для своего распространения вирус использует Microsoft Outlook. Червь очень быстро распространяется по электроной почте в виде письма с прикрепленным файлом с именем LOVELETTER, вследствие чего он и получил свое название.

Текст письма следующий:

kindly check the attached LOVELETTER coming from me.
(Пожалуйста проверьте прикрепленное LOVELETTER, пришедшее от меня.)

Червь инфицирует файлы со следующими расширениями:

vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, and mp2

Вирус записывает ложные файлы:

MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.vbs — в системном каталоге Windows,

Win32DLL.vbs — в корневом каталоге Windows,

WinFAT32.EXE и WIN-BUGSFIX.EXE — в Internet download каталоге,
script.ini — в mIRC-директории.


Лаборатория Касперcкого о LoveLetter


Техническое описание

LoveLetter — новый опасный вирус-червь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.