Архив

Win95.Prizm — опасный Win9x-вирус

Очень опасный резидентный полиморфный Win9x-вирус. Заражает приложения и библиотеки Windows (PE EXE-файлы с расширениями .EXE и .DLL).
Резидентная копия вируса заражает файлы при обращениях к ним (запуск или открытие). При старте из зараженного файла вирус также определяет имена файлов всех активных приложений и также пытается их заразить.

По 1, 11, 13 и 26-м числам ежемесячно вирус затирает по одному случайно выбранному сектору на каждом логическом диске (записывает в сектор свой код) и затем выводит сообщение (на синем экране стандартного сообщения
Windows об ошибке):

Virus Win9x.Chazhma(Chernobil2)

Made by SpAmC0der->[PRiZM]->Vladivostok->Russia

Battle of life. Capital!!!
to be continued… Win32.Kursk2000

Технические детали

Win95.Prizm — опасный Win9x-вирус

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.