Архив

Новая разновидность вируса Melissa

Появился новый вариант известного макро-вируса для MS Word97 Melissa. Компания Sophos предупреждает о появлении Melissa-AU, отмечая при этом, что сообщений о нахождении в «диком» виде относительно этого вируса пока не поступало.

Melissa-AU, как и его предшественник, Melissa рассылает свои копии в сообщениях электронной почты по первым 50-ти адресам из адресной книги MS Outlook. В зависимости от даты тема сообщения может быть следующей: «Elecciones 2000: ultima encuesta Apoyo!» или «Urgente: Confirmar!».

9 апреля вирус пытается удалять все файлы с дисков от C: до Z:.

Sophos считает, что скорее всего написание этого вируса — реакция на недавние выборы в Перу, и поскольку в рассылаемых вирусом сообщениях используются испанские фразы, то его появление маловероятно в странах, не говорящих по-испански.

Новая разновидность вируса Melissa

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике