WM97/Class-FE — новая модификация макро-вируса для Word 97
Class.
При закрытии инфицированного документа 26 января вирус 15 раз показывает сообщение с заголовком «Face Of Evil» и текстом «ReT}{@SoFt Inc Lda 87/99».

мин. на чтение
WM97/Class-FE — новая модификация макро-вируса для Word 97
Class.
При закрытии инфицированного документа 26 января вирус 15 раз показывает сообщение с заголовком «Face Of Evil» и текстом «ReT}{@SoFt Inc Lda 87/99».

Разбираем новые инструменты и методы APT-группы Tomiris: реверс-шеллы на разных языках программирования, открытые фреймворки Havoc и AdaptixC2, а также каналы связи через Discord и Telegram.
Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.
Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.
Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.
WM97/Class-FE — новый вариант макро-вируса появился в «диком виде»