Архив

Организация по компьютерной безопасности рассылает вирус

Скандинавская компания по компьютерной безопасности Norway’s Data Inspectorate признала, что в ее сообщениях с рекомендациями по компьютерной безопасности содержался вирус FunLove. Вирус был разослан более чем 1700 подписчиков компании.

Вирус FunLove проник во внешний почтовый сервер и, воспользовавшись данными контактного листа, начал немедленно распространять себя по адресатам. После того как стало известно о произошедшем недоразумении, специалисты службы безопасности Norway’s Data Inspectorate сразу же выключили систему рассылки сообщений. Однако было уже поздно — вирус разослал себя пот всем адресатам.

«FunLove» впервые был обнаружен в «диком виде» в ноябре 1999 года. Он представляет собой неопасный резидентный паразитический Win32-вирус, который работоспособен под операционными системами Windows 95, Windows 98 и Windows NT. Вирус заражает PE EXE файлы (выполняемые файлы Windows) на локальных и сетевых дисках. Благодаря своей способности размножаться по локальной сети, вирус может инфицировать всю корпоративную сеть с одной рабочей станции, если ей предоставлены права записи на сетевые диски. (Подробное описание вируса см. здесь).


Анна Григорьева

Организация по компьютерной безопасности рассылает вирус

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.