Архив

Новые вирусы в Энциклопедии !

В Вирусную Энциклопедию Касперского добавлены новые описания:

Интернет-черви:

  • I-Worm.Rastam — Интернет-червь, распространяющийся в письмах электронной почты. Для размножения использует почтового клиента Eudora.
    На компьютер попадает в виде письма с текстом «Help us go back to home!» в конце основного сообщения и прикрепленным DOS COM-файлом «www.back2afrika.com» (вирус прячется под видом адреса Интернет-страницы).

    Unix-вирусы:

  • Linux.Satyr — нерезидентный Linux-вирус. Является выполняемым файлом Linux (ELF-файлом). Ищет прочие ELF-файлы и записывается в их начало. Никак себя не проявляет.

    Windows-вирусы:

  • Win32.Barum — нерезидентный Win32-вирус. Ищет PE EXE-файлы и записывается в их конец. Заражает файлы в текущем каталоге и в каталоге Windows.
  • Win95.Dodo — резидентный вирус. Размножается только под Win9x кроме WinME (по причине ошибки неспособен инсталлировать себя в память WinME).
    Остается в памяти Windows как часть системной библиотеки KERNEL32.DLL, патчит код KERNEL32.DLL чтобы перехватить функции открытия файлов и затем заражает PE EXE- и DLL-файлы при их открытии.

  • Новые вирусы в Энциклопедии !

    Ваш e-mail не будет опубликован. Обязательные поля помечены *

     

    Отчеты

    CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

    «Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

    StripedFly: двуликий и незаметный

    Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

    Подпишитесь на еженедельную рассылку

    Самая актуальная аналитика – в вашем почтовом ящике