Архив

Новые вирусы в Энциклопедии !

В Вирусную Энциклопедию Касперского добавлены новые описания:

Интернет-черви:

  • I-Worm.Rastam — Интернет-червь, распространяющийся в письмах электронной почты. Для размножения использует почтового клиента Eudora.
    На компьютер попадает в виде письма с текстом «Help us go back to home!» в конце основного сообщения и прикрепленным DOS COM-файлом «www.back2afrika.com» (вирус прячется под видом адреса Интернет-страницы).

    Unix-вирусы:

  • Linux.Satyr — нерезидентный Linux-вирус. Является выполняемым файлом Linux (ELF-файлом). Ищет прочие ELF-файлы и записывается в их начало. Никак себя не проявляет.

    Windows-вирусы:

  • Win32.Barum — нерезидентный Win32-вирус. Ищет PE EXE-файлы и записывается в их конец. Заражает файлы в текущем каталоге и в каталоге Windows.
  • Win95.Dodo — резидентный вирус. Размножается только под Win9x кроме WinME (по причине ошибки неспособен инсталлировать себя в память WinME).
    Остается в памяти Windows как часть системной библиотеки KERNEL32.DLL, патчит код KERNEL32.DLL чтобы перехватить функции открытия файлов и затем заражает PE EXE- и DLL-файлы при их открытии.

  • Новые вирусы в Энциклопедии !

    Ваш e-mail не будет опубликован. Обязательные поля помечены *

     

    Отчеты

    ToddyCat — ваш скрытый почтовый ассистент. Часть 1

    Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

    Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

    Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

    Mem3nt0 mori – Hacking Team снова с нами!

    Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.