Архив

Ну и шуточки у вас

Joke.Win32.Errore представляет из себя программу-шутку, имитирующую форматирование жесткого диска.

При запуске выводит несколько сообщений о якобы ошибке в Windows:

Errore interno di Windows 345 all’indirizzo 4E6F:942A
Errore interno di Windows 591 all’indirizzo 93C0:6210
Errore interno di Windows 712 all’indirizzo 7ED5:89C2
Errore interno di Windows 128 all’indirizzo 6542:EF21
Errore interno di Windows 591 all’indirizzo 63F0:81B2
ERRORE FATALE 14

Затем выводит запрос на форматирование диска C:

Sei veramente sicuro di voler formattare l’hard disk?
[Yes] [No] [Cancel]

Вне зависимости от ответа (Yes/No/Cancel) программа симулирует форматирование диска. Пользователь при этом не может прекратить выполнение этой операции. На самом деле никакого форматирования не происходит, все данные на диске остаются в целости и сохранности. По окончании
«форматирования» порограмма выводит на экран «мусор», еще несколько сообщений и завершает работу.

Joke_FakeFormat — аналогичная предыдущей
программа-шутка «Fake Format» имитирует форматирование жесткого диска.

После запуска программы нажатие на любую кнопку вызывает запуск форматирования. Пользователь при этом не может прекратить выполнение этой операции. На самом деле никакого форматирования не происходит, все данные
на диске также остаются в целости и сохранности. По окончании «форматирования» кнопка «Close» закрывает программу.

Ну и шуточки у вас

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике