Архив

LoveLetter — новый опасный вирус-червь

Компания Symantec предупреждает компьютерных пользователей о новом опасном вирусе-черве VBS.LoveLetter.A.

Для своего распространения вирус использует Microsoft Outlook. Червь очень быстро распространяется по электроной почте в виде письма с прикрепленным файлом с именем LOVELETTER, вследствие чего он и получил свое название.

Текст письма следующий:

kindly check the attached LOVELETTER coming from me.
(Пожалуйста проверьте прикрепленное LOVELETTER, пришедшее от меня.)

Червь инфицирует файлы со следующими расширениями:

vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, and mp2

Вирус записывает ложные файлы:

MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.vbs — в системном каталоге Windows,

Win32DLL.vbs — в корневом каталоге Windows,

WinFAT32.EXE и WIN-BUGSFIX.EXE — в Internet download каталоге,
script.ini — в mIRC-директории.


Лаборатория Касперcкого о LoveLetter


Техническое описание

LoveLetter — новый опасный вирус-червь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике