Архив

NewsTick: еще один ключик к вашему компьютеру

Компания McAfee сообщает о появлении нового Win32-вируса под названием NewsTick (alias: BackDoor-GZ), имеющего троянскую Backdoor-компоненту. Будучи активизированным троянец обеспечивает полный доступ своему хозяину ко всем процессам, запущенным на инфицированном компьютере, через интернет. Троянец не виден в менеджере задач операционных систем Windows 9x.

Троянец инсталлирует файл «NewsTick.exe» в WINDOWS STARTUP-каталог и регистрирует себя в системном реестре, добавляя в него следующие ключи:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun Win-Amp=
C:WINDOWSSTART MENUPROGRAMSSTARTUPNEWSTICK.EXE

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServicesWinRoute=
C:WINDOWSSTART MENUPROGRAMSSTARTUPNEWSTICK.EXE

Вирус записывает также файл «gonk.wnk» в системную директорию Windows.

Троянца можно уничтожить вручную: для этого необходимо удалить из системного реестра упомянутые выше ключи. Затем нужно перегрузить компьютер и удалить записанные вирусом файлы: «NewsTick.exe» и «gonk.wnk».

NewsTick: еще один ключик к вашему компьютеру

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.