Архив

Описание вируса Susan

Обнаружен новый неопасный резидентный Win32 вирус-компаньон Susan. Он является приложением Windows (PE EXE-файл), имеет размер около 66K, написан на Delphi. Ищет активные .EXE-файлы в каталоге Windows, в каталоге «Program Files», во всех подкаталогах диска C: и заражает их. При заражении переменовывает файл, прибавляя к имени файла символ «2» и записывает свою копию под первоначальным именем заражаемого файла.

При запуске зараженного файла вирус ищет файл-носитель (с символом «2» в конце имени) и запускает его на выполнение. Таким образом вирус возвращает управление зараженному файлу.

Первые два ключа содержат счетчики, в зависимости от значений которых активизируется процедура заражения файлов. В третий ключ записывается общее количество файлов, зараженных на данном
компьютере. Если в этом ключе записано значение «1», то вирус немедленно прекращает работу (без заражения и без копирования себя в каталог Windows).

Подробнее…

Описание вируса Susan

Ваш e-mail не будет опубликован.

 

Отчеты

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике