WM97/Bobo-H — простой макро-вирус, который занимается тем, что ищет в активном документе пробелы и удаляет их.
WM97/Metys-F — незначительная модификация макро-вируса WM97/Metys-D, не совершающая никаких деструктивных действий.
мин. на чтение
WM97/Bobo-H — простой макро-вирус, который занимается тем, что ищет в активном документе пробелы и удаляет их.
WM97/Metys-F — незначительная модификация макро-вируса WM97/Metys-D, не совершающая никаких деструктивных действий.
Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков.
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.
Мы рассказали о миграции APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных.
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.
Новые клоны макро-вирусов для Word — в «диком виде»