Архив

Появилась новая версия макро-вируса Marker

Sophos сообщает о появлении в «диком виде» новой версии макро-вируса для Word Marker.

Новый клон «Marker-AL» проявляется в период между 20 и 31 октября: вирус меняет заголовок Word на «Happy Birthday Shankar-25 July. The world may Forget but not me» и затем показывает следующее интерактивное окно сообщения:

Did You Wish Ahmed Khan on his Birthday?

Дается два варианта ответа: «да» или «нет». Если пользователь выберает «Yes», то появляется следующее окно:

Thank You! I Love You. You are Wonderfull.

Если выбрать ответ «No», то на дисплей выводится следующее окно:

You are Heart Less.
You Will Be Punished For This

Появилась новая версия макро-вируса Marker

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.