Архив

TITCH.H: новый макро-вирус для Word 97

W97M_TITCH.H — макро-вирус для Word. Заражает глобальный шаблон (NORMAL.DOT) при закрытии инфицированного документа, затем заражает все активные документы. Не совершает деструктивных действий и никак себя не проявляет.

Вирус состоит из одного макроса — «UPC116STAG».
Для экспорта своего кода вирус использует временный файл UPC116STAG.TMP, немедленно уничтожая его после инфицирования.

Тело вируса содержит следующие текстовые строки:

‘UPC116STAG
‘An experiment in Macro programming 😉
‘Minimum stealth, no encryption, No payload, No mail replication
‘If you had looked you could have found and deleted it but..
‘You probably never knew it was here!
‘SAD CODE MODIFIED DEC 2000 FOR TRACKING IN HETHEL

TITCH.H: новый макро-вирус для Word 97

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике