Архив

Вирус-червь CoolNow распространяется при помощи MSN Messenger

Вирус-червь, распространяющийся по сетям Интернет при помощи интернет-пейджера MSN Messenger. Является JS-скриптом (Java Script) внутри HTM файла. Червь рассылает сообщения с URL указывающим на WEB-страницу, содержащую вирусный код.

При запуске червь получает доступ к списку контактов MSN Messenger и рассылает по всем найденным адресам сообщение:

«URGENT — Go to http://www.rjdesigns.co.uk/cool Now»

По указанному адресу находился HTML-файл, содержащий код червя. На данный момент данный сайт уже закрыт.

После рассылки сообщений червь через скрипт расположенный на том же сайте отправляет на адрес «jonathansmith288@hotmail.com» пустое письмо, содержащее IP адрес зараженного компьютера и
переадресовывает пользователя на адрес «http://www.rjdesigns.co.uk/cool/go.htm»

Никаких вредоносных функций данный червь не содержит.

Вирус-червь CoolNow распространяется при помощи MSN Messenger

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.