Зловреды для Windows

Отчеты о вредоносном ПО

Тенденции развития вредоносных программ, сентябрь 2004

Прошедший месяц ничем особенно серьезным в мире вредоносных компьютерных программ не отметился. Возможно, у вирусописателей все еще не закончился сезон летних каникул и отпусков.

Отчеты о вредоносном ПО

Тенденции развития вредоносных программ, июнь 2004

Месяц июнь можно считать прошедшим под знаком компьютерного шпионажа и воровства в самых разнообразных их проявлениях — постепенно усиливается тенденция развития этих групп вредоносных программ.

Отчеты о вредоносном ПО

Тенденции развития вредоносных программ, май 2004

В отличие от начала весны, ознаменованного эпидемиями однотипных и эксплуатирующих, в основном, «человеческий фактор» почтовых червей, май отмечен появлением большого количества вредоносных программ, распространяющихся через технические уязвимости.

Описание вредоносного ПО

Worm.Win32.Padobot.a,b

«Лаборатория Касперского» сообщает об обнаружении двух версий нового сетевого червя Worm.Win32.Padobot. Червь распространяется, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011. После заражения инфицированная машина выводит сообщение об ошибке «LSASS service failing», после чего может попытаться перезагрузиться. Червь открывает на зараженной машине порты TCP 113,

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.