Архив

TITCH.H: новый макро-вирус для Word 97

W97M_TITCH.H — макро-вирус для Word. Заражает глобальный шаблон (NORMAL.DOT) при закрытии инфицированного документа, затем заражает все активные документы. Не совершает деструктивных действий и никак себя не проявляет.

Вирус состоит из одного макроса — «UPC116STAG».
Для экспорта своего кода вирус использует временный файл UPC116STAG.TMP, немедленно уничтожая его после инфицирования.

Тело вируса содержит следующие текстовые строки:

‘UPC116STAG
‘An experiment in Macro programming 😉
‘Minimum stealth, no encryption, No payload, No mail replication
‘If you had looked you could have found and deleted it but..
‘You probably never knew it was here!
‘SAD CODE MODIFIED DEC 2000 FOR TRACKING IN HETHEL

TITCH.H: новый макро-вирус для Word 97

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике