Архив

Win95.Prizm — опасный Win9x-вирус

Очень опасный резидентный полиморфный Win9x-вирус. Заражает приложения и библиотеки Windows (PE EXE-файлы с расширениями .EXE и .DLL).
Резидентная копия вируса заражает файлы при обращениях к ним (запуск или открытие). При старте из зараженного файла вирус также определяет имена файлов всех активных приложений и также пытается их заразить.

По 1, 11, 13 и 26-м числам ежемесячно вирус затирает по одному случайно выбранному сектору на каждом логическом диске (записывает в сектор свой код) и затем выводит сообщение (на синем экране стандартного сообщения
Windows об ошибке):

Virus Win9x.Chazhma(Chernobil2)

Made by SpAmC0der->[PRiZM]->Vladivostok->Russia

Battle of life. Capital!!!
to be continued… Win32.Kursk2000

Технические детали

Win95.Prizm — опасный Win9x-вирус

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике