WM97/Bobo-H — простой макро-вирус, который занимается тем, что ищет в активном документе пробелы и удаляет их.
WM97/Metys-F — незначительная модификация макро-вируса WM97/Metys-D, не совершающая никаких деструктивных действий.
мин. на чтение
WM97/Bobo-H — простой макро-вирус, который занимается тем, что ищет в активном документе пробелы и удаляет их.
WM97/Metys-F — незначительная модификация макро-вируса WM97/Metys-D, не совершающая никаких деструктивных действий.
Разбираем новые инструменты и методы APT-группы Tomiris: реверс-шеллы на разных языках программирования, открытые фреймворки Havoc и AdaptixC2, а также каналы связи через Discord и Telegram.
Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.
Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.
Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.
Новые клоны макро-вирусов для Word — в «диком виде»