Архив

W97M/Surlaw — деловитый макро-вирус

W97M/Surlaw — макро-вирус для Word97 и Word2000, заражает документы и шаблоны Word. Вирус содержит один макрос «ThisDocument». Если имя документа «Document», то вирус не производит никаких действий.

При открытии зараженного документа вирус делает следующее:

  • копирует свой код в C:WalruS.drv
  • копирует свой код из C:WalruS.drv в Normal.dot
  • отключает возможность сохранения изменений в Normal.dot
  • отключает вывод строки состояния Word
  • отключает макро-вирусную защиту в Word
  • отключает в меню TOOLS редактор VISUAL BASIC
  • изменяет имя зарегистрированного пользователя Windows на «WalruS»
  • если с момента запуска Windows прошло более 5 часов, вирус защищает активный документ паролем: «ИМЯ ПОЛЬЗОВАТЕЛЯ», центрирует текст документа и в конец текста добавляет слова «THE WALRUS»
  • затем удаляет свой файл C:WalruS.drv
  • W97M/Surlaw — деловитый макро-вирус

    Ваш e-mail не будет опубликован. Обязательные поля помечены *

     

    Отчеты

    ToddyCat — ваш скрытый почтовый ассистент. Часть 1

    Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

    Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

    Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

    Mem3nt0 mori – Hacking Team снова с нами!

    Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.