Архив

Описание вируса Susan

Обнаружен новый неопасный резидентный Win32 вирус-компаньон Susan. Он является приложением Windows (PE EXE-файл), имеет размер около 66K, написан на Delphi. Ищет активные .EXE-файлы в каталоге Windows, в каталоге «Program Files», во всех подкаталогах диска C: и заражает их. При заражении переменовывает файл, прибавляя к имени файла символ «2» и записывает свою копию под первоначальным именем заражаемого файла.

При запуске зараженного файла вирус ищет файл-носитель (с символом «2» в конце имени) и запускает его на выполнение. Таким образом вирус возвращает управление зараженному файлу.

Первые два ключа содержат счетчики, в зависимости от значений которых активизируется процедура заражения файлов. В третий ключ записывается общее количество файлов, зараженных на данном
компьютере. Если в этом ключе записано значение «1», то вирус немедленно прекращает работу (без заражения и без копирования себя в каталог Windows).

Подробнее…

Описание вируса Susan

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.