Архив

В Южной Корее появился червь «Бен Ладен»

Южнокорейская антивирусная компания Ahnlab сообщает об обнаружении Интернет-червя, эксплуатирующего имя Усамы Бен Ладена. Как сообщает информационное агентство Reuters, представители компании получили письмо, содержащее зараженный файл, от одного из своих пользователей.

Вирус попадает на компьютеры по электронной почте. «Инфицированные» послания содержат в строке темы : «Bin Laden toilette paper!!» или «Sadam Hussein & BinLaden IN LOVE», или «Is Osama Bin Laden BAD-LOVED?», вложенный файл-носитель вируса называется «BINLADEN-BRASIL.EXE».

Проведенный Ahnlab анализ червя показал, что тот не несет в себе деструктивных функций, однако способен замедлить работу компьютера или привести к утечке конфиденциальной информации. Вирус может проникнуть на удаленный компьютер только в том случае, если пользователь своими руками откроет зараженное вложение.

В то же время что другие антивирусные компании не подтвердили наличия данного червя в диком виде.

В Южной Корее появился червь «Бен Ладен»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.