Архив

Осторожно! Червь-открытка!

Корпорация Microsoft в сообщении от 29 октября предупреждает пользователей о подозрении на вредносную программу, распространяющуюся под видом поздравительной открытки.

Пользователям, пытающимся просмотреть электронную открытку, предлагается установить новую программу. Далее мелким шрифтом лицензионного соглашения конечного пользователя сообщается, что программа будет иметь доступ к адресной книге пользователя.

Во вторник специалисты MessageLabs обнаружили, что коварная открытка теперь рассылается с нового веб-сайта — Cool-Downloads.com, — зарегистрированного в Панаме.

Осторожно! Червь-открытка!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике