Архив

Шутник Crono: больше болтает, чем делает

Sophos сообщает о появлении в «диком виде» нового макро-вируса для MS Word под названием Crono.

Вирус активизируется в полночь в последний день каждого месяца, показывая сообщение, которое начинается с фразы: «Message by Crono:» и заканчивается одной из фраз, которые вирус выбирает случайным образом из следующего списка:

I don’t like this document
This document is a shit
You are in my domain
Close the application, today I’m very hungry!
Be carefull, I’m still stay here
Oh! Oh! Microsoft fall
Kernel32.dll was infected
The grammar have been disabled
You can’t do nothing but Crono can
Talk about me and you will be free
I can feel your fear!
I’m sending your data to all world
Smile with me! 🙂 ;-( :-O
Inspired in MelissaWordMacroVirus
I change your Date to 01/01/1875

Например:

Если выбор вируса падет на фразу «I change your Date to 01/01/1875», то затем он пытается изменить системную дату на зараженной машине.

Шутник Crono: больше болтает, чем делает

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.