Архив

Обновление вирусной энциклопедии

Интернет-черви

  • I-Worm.Req — интернет-червь, распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook.
  • I-Worm.Energy — Интернет-червь, заражающий отправляемые RAR-архивы. Попадает на компьютер в виде файла SETUP.EXE в RAR-архиве, который вложен в письмо.
  • IRC-Worm.Godog — IRC-червь, поражающий клиента mIRC и рассылающий себя в IRC-каналы. Является DOS-программой.

Файловые вирусы, DOS

  • TestWorm — зашифрованный вирус-червь, заражающий Tornado BBS (Доска Объявлений — Bulletin Board System).

Malware

  • VirTools — программы, которые не являются вирусами или троянцами, однако они имеют единственное назначение: они используются для написания или «доводки» вирусов и/или троянцев.

Обновление вирусной энциклопедии

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.