Архив

LoveLetter — новый опасный вирус-червь

Компания Symantec предупреждает компьютерных пользователей о новом опасном вирусе-черве VBS.LoveLetter.A.

Для своего распространения вирус использует Microsoft Outlook. Червь очень быстро распространяется по электроной почте в виде письма с прикрепленным файлом с именем LOVELETTER, вследствие чего он и получил свое название.

Текст письма следующий:

kindly check the attached LOVELETTER coming from me.
(Пожалуйста проверьте прикрепленное LOVELETTER, пришедшее от меня.)

Червь инфицирует файлы со следующими расширениями:

vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, and mp2

Вирус записывает ложные файлы:

MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.vbs — в системном каталоге Windows,

Win32DLL.vbs — в корневом каталоге Windows,

WinFAT32.EXE и WIN-BUGSFIX.EXE — в Internet download каталоге,
script.ini — в mIRC-директории.


Лаборатория Касперcкого о LoveLetter


Техническое описание

LoveLetter — новый опасный вирус-червь

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике