Архив

Totaler и Touchme — два новых «дикаря» из племени «макро»

Sophos сообщает о появлении в «диком виде» еще двух новых макро вирусов «Totaler-B» и «Touchme-A».

Totaler-B — макро вирус для MS Excel. 11-го мая, 11-го сентября, 29-го октября, 11-го ноября, 11-го декабря 1998 года и 2-го ноября 1999 года вирус делал попытки удалить все файлы в системном каталоге Windows и во всех каталогах, расположенных на диске C:.

Вирус также выдает сообщение: «The NHS Fat Cow Has Just Trashed Your Hardisk».

Touchme-A — макро вирус для MS Word 97. Если даты активизации вируса Totaler-B — уже в прошлом, то Touchme-A активизируется 5-го марта, 8-го августа и 22-го декабря любого года и запускает Office-«помощника», чтобы отобразить сообщение:
«ReYoKh Team Labs mengucapkan Selamat Ulang Tahun !!!» и затем пытается удалить все файлы из каталога, в котором расположен Word.

Totaler и Touchme — два новых «дикаря» из племени «макро»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.