Описание вредоносного ПО

Новые версии Sober воруют пароли

За последние сутки мы обнаружили несколько новых версий почтового червя Email-Worm.Win32.Sober (некоторые из них удостоились полноценного «желтого» предупреждения). Примерно в прошлую полночь был обнаружен последний из новых Sober — Sober.z.

Новые версии Sober мало отличаются от обнаруженных ранее: они по-прежнему используют специфический алгоритм защиты собственных файлов от доступа из других программ и обладают функцией загрузки на зараженный компьютер файлов из интернета.

Однако новые Sober также устанавливают в систему утилиту not-a-virus:PSWTool.Win32.PassView.162.

Эта утилита позволяет видеть скрытые пользовательские пароли — в данном случае речь идет о паролях, сохраненных Internet Explorer и Outlook.

Поскольку ни сами Sober, ни PSWTool.Win32.PassView.162 не обладают возможностью дальнейшей пересылки собранных паролей, то высока вероятность, что программа с подобной функцией будет вскоре загружена червями Sober из интернета на зараженные компьютеры.

Мы продолжаем следить за ситуацией и немедленно известим вас в случае обнаружения новых угроз вашей безопасности.

Новые версии Sober воруют пароли

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике