Архив

LoveLetter — новый опасный вирус-червь

Компания Symantec предупреждает компьютерных пользователей о новом опасном вирусе-черве VBS.LoveLetter.A.

Для своего распространения вирус использует Microsoft Outlook. Червь очень быстро распространяется по электроной почте в виде письма с прикрепленным файлом с именем LOVELETTER, вследствие чего он и получил свое название.

Текст письма следующий:

kindly check the attached LOVELETTER coming from me.
(Пожалуйста проверьте прикрепленное LOVELETTER, пришедшее от меня.)

Червь инфицирует файлы со следующими расширениями:

vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, and mp2

Вирус записывает ложные файлы:

MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.vbs — в системном каталоге Windows,

Win32DLL.vbs — в корневом каталоге Windows,

WinFAT32.EXE и WIN-BUGSFIX.EXE — в Internet download каталоге,
script.ini — в mIRC-директории.


Лаборатория Касперcкого о LoveLetter


Техническое описание

LoveLetter — новый опасный вирус-червь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике