Архив

Очередное пополнение Вирусной Энциклопедии!

В Вирусную Энциклопедию Касперского были занесены описания новых вирусов, а также значительно дополнены уже существующие описания:

Windows-вирусы:

  • Win32.Devir — резидентный полиморфный Win32-вирус. Заражает PE EXE файлы с расширением имени EXE. При заражении записывает свой зашифрованный код в конец файла, затем шифрует часть кода файла и записывает его также в конец файла, а в образовавшееся место записывает свой полиморфик-код.

    Интернет-черви

  • Worm.Sadmind — первый известный интернет-червь, заражающий компьютеры Sun Sparc с операционной системой Solaris/SunOS. Червь также атакует HTTP-серверы с установленным Microsoft Internet Information Server (IIS) версий 4 и 5.
    Взлом серверов заключается в замене стартовой страницы вэб сервера на страницу червя

  • Worm.Linux.Adm — интернет-червь, заражающий Linux системы. Червь был обнаружен весной 1998 года. Распространяет свои копии (заражает удаленные Linux-системы) при помощи «дыры» в системе защиты Linux (так называемая дыра «переполнение
    буфера»). Эта дыра позволяет засылать исполняемый код на удаленный компьютер и выполнять его там без ведома администратора (пользователя). Используя эту дыру, червь засылает на удаленные компьютеры короткий кусок своего кода, выполняет его там, докачивает свой основной код
    и стартует его.

  • I-Worm.Petik.a и I-Worm.Petik.b — интернет-черви, представляющие из себя 8Кб EXE-файлы и распространяющиеся, как вложения в электронные письма. При рассылке писем используют MS Outlook. Также передают свои копии в каналы IRC.
  • I-Worm.Moncher — вирус-червь, распространяющийся по сетям Интернет при помощи электронной почты и IRC-каналов. Является 37-килобайтным EXE-файлом Windows, скомпилированным при помощи компилятора VisualBasic.
  • I-Worm.Totilix — добавлены описания всех известных на данный момент вариантов червя.
  • Очередное пополнение Вирусной Энциклопедии!

    Ваш e-mail не будет опубликован. Обязательные поля помечены *

     

    Отчеты

    MosaicRegressor: угроза в недрах UEFI

    Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

    Microcin снова в деле

    В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

    Эксплойты нулевого дня в операции WizardOpium

    Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

    Подпишитесь на еженедельную рассылку

    Самая актуальная аналитика – в вашем почтовом ящике