Архив

Троянец маскируется под Касперского

«Лаборатория Касперского» предупреждает пользователей об обнаружении случаев массовой рассылки троянской программы TrojanDownloader.Win32.Apher. На данный момент уже зарегистрировано несколько сообщений о фактах заражения данной вредоносной программой.


Программа рассылается неизвестными злоумышленниками с анонимных адресов общедоступных почтовых служб, хотя сами сообщения имеют поддельный адрес отправителя info@microsoft.com. Зараженные письма имеют следующий вид:

——————————————————————
От: info@microsoft.com
Тема: Protect Your NetWare with Kaspersky Anti-Virus
Вложенный файл: AAprices.exe

Kaspersky Labs, an international data-security software developer, announces the official release of Kaspersky Anti-Virus 4.0. «We are pleased to present the latest version of our anti-virus product. The unique technology, updated design, and perfected administering system integrated into Kaspersky Anti-Virus 4.0 is the result of many years of work dedicated to improving the ease of working with the program and increasing computer defense reliability,» said Natalya Kaspersky, Kaspersky Labs CEO. The new Kaspersky Anti-Virus version (Personal Pro, Personal, Lite) fully supports the Microsoft Windows XP operating system. Amongst this versions latest innovations are: a complete user interface upgrade corresponding to Tree Chart technology; perfected system installation that allows for the saving the configuration of previously installed versions, and a quarantine feature for isolating infected and suspicious objects; expanded treatment of infected archived files; an added function for the treatment of Microsoft Outlook Express and objects upon system start up and also a memory scanning of active applications; and simplified operating features for disk recovery.

Best regards,
If you have any questions
please call
+1(866) 7280-290
——————————————————————

Если пользователь имел неосторожность запустить вложенный в письмо файл, то «Apher» автоматически инициирует соединение с удаленным сайтом и загружает оттуда утилиту несанкционированного управления «Backdoor.Death.25». В свою очередь, эта программа позволяет злоумышленникам незаметно управлять зараженным компьютером: просматривать и пересылать секретную информацию, создавать, копировать и удалять файлы и многое другое.

Процедуры защиты от «Apher» уже добавлены в базу данных Антивируса Касперского.

Троянец маскируется под Касперского

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике