Архив

Win95.Prizm — опасный Win9x-вирус

Очень опасный резидентный полиморфный Win9x-вирус. Заражает приложения и библиотеки Windows (PE EXE-файлы с расширениями .EXE и .DLL).
Резидентная копия вируса заражает файлы при обращениях к ним (запуск или открытие). При старте из зараженного файла вирус также определяет имена файлов всех активных приложений и также пытается их заразить.

По 1, 11, 13 и 26-м числам ежемесячно вирус затирает по одному случайно выбранному сектору на каждом логическом диске (записывает в сектор свой код) и затем выводит сообщение (на синем экране стандартного сообщения
Windows об ошибке):

Virus Win9x.Chazhma(Chernobil2)

Made by SpAmC0der->[PRiZM]->Vladivostok->Russia

Battle of life. Capital!!!
to be continued… Win32.Kursk2000

Технические детали

Win95.Prizm — опасный Win9x-вирус

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике