Архив

PE_GHOSTDOG2: безобидное привидение

Trend Micro сообщает о появлении нового вируса под названием GHOSTDOG2, однако в «диком виде» он пока не замечен. Это вирус, написанный на языке Visual Basic, заражает выполняемые файлы Windows (PE EXE-файлы), при этом он записывается в начало файлов. В инфицированном файле можно найти строчку GhostDog@EveryMail.net.

Вирус инфицирует файлы в текущей директории (из которой он был выполнен), а также на диске a:. Вирус не проверяет файлы на предмет заражения, а значит может инфицировать один и тот же файл неоднократно.

Если зараженный файл содержит в последнем байте «31h» или «1», то вирус меняет его иконку на следующую:


После исполнения инфицированного файла вирус выводит на дисплей два следующих сообщения с заголовком «GhostDog2»:

Created for Duke/SMF by GhostDog@EveryMail.net

Any Thx: SMF ,Erasmus, Fringer, Ultras, Zulu

Вирус не совершает никаких деструктивных действий: не изменяет значение ключей системного реестра, не записывает своих «дропперов», а занимается только саморазмножением.

PE_GHOSTDOG2: безобидное привидение

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.