Архив

Вирус-червь CoolNow распространяется при помощи MSN Messenger

Вирус-червь, распространяющийся по сетям Интернет при помощи интернет-пейджера MSN Messenger. Является JS-скриптом (Java Script) внутри HTM файла. Червь рассылает сообщения с URL указывающим на WEB-страницу, содержащую вирусный код.

При запуске червь получает доступ к списку контактов MSN Messenger и рассылает по всем найденным адресам сообщение:

«URGENT — Go to http://www.rjdesigns.co.uk/cool Now»

По указанному адресу находился HTML-файл, содержащий код червя. На данный момент данный сайт уже закрыт.

После рассылки сообщений червь через скрипт расположенный на том же сайте отправляет на адрес «jonathansmith288@hotmail.com» пустое письмо, содержащее IP адрес зараженного компьютера и
переадресовывает пользователя на адрес «http://www.rjdesigns.co.uk/cool/go.htm»

Никаких вредоносных функций данный червь не содержит.

Вирус-червь CoolNow распространяется при помощи MSN Messenger

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.