Архив

Новый охотник за вашими документами — макро-вирус «Antiv-A»

Компания Sophos обнаружила WM97/Antiv-A, новый макро-вирус для Word 97.

При попадании на компьютер, вирус проверяет названия макро-модулей в открытых документах. Если он не находит модулей с именами «Hunter» или «ThisDocument», злодей отображает сообщение на португальском языке о том, что документ был инфицирован.

Затем вирус задет вопрос — удалить ли зараженный модуль. Если пользователь отвечает да, вирус удаляет все макросы из документа и инфицирует его собственным макро-модулем.

Имя вирусного макро-модуля — «Hunter». Вирус повторяет вышеописанные действия для каждого макро-модуля в каждом открытом документе.

Новый охотник за вашими документами — макро-вирус «Antiv-A»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.