Архив

«New Tariff»: дурной пример заразителен…

Новый вариант вируса «Анна Курникова» появился в «диком виде» в Германии. Свежая модификация червя известна под именем «Новые тарифы» и круг ее распространения по всей видимости ограничен немецкоговорящим интернетом.

Этот вариант червя также, как и «Курникова», создан на основе генератора вирусов «[K]Alamar’s Vbs Worms Creator» и использует ту же технику шифрования. Червь распространяется по сети Интернет при помощи сообщений электронной почты, а также посылает свои копии в каналы IRC.
Cообщение, содержащее в присоединенном файле червя, приходит якобы от компании «T-Online» — крупнейшего интернет-провайдера в Германии и имеет следующие характеристики:

Тема сообщения: Neues von Ihrem Internetdienstleister — Robert T. Online informiert

Тело сообщения:

Sehr geehrter Internetsurfer es hat sich einiges bei uns getan. Die Telekom kann auch Ihre Internetkosten reduzieren. Wir haben auch fur Sie den
richtigen Tarif…Damit auch Sie sich entscheiden k»nnen, haben wir eine ubersicht aller fur Sie relevanter Termine an diese eMail gehangt. Wir sind
Sicher, auch Sie werden Ihren Wunschtarif finden.

Bei fragen stehen wir Ihnen naturlich jederzeit zur Verfugung…

Ihr T-Online Service Team

Вложение: Neue Tarife.txt.vbs

«New Tariff»: дурной пример заразителен…

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.