WM97/Class-FE — новая модификация макро-вируса для Word 97
Class.
При закрытии инфицированного документа 26 января вирус 15 раз показывает сообщение с заголовком «Face Of Evil» и текстом «ReT}{@SoFt Inc Lda 87/99».

мин. на чтение
WM97/Class-FE — новая модификация макро-вируса для Word 97
Class.
При закрытии инфицированного документа 26 января вирус 15 раз показывает сообщение с заголовком «Face Of Evil» и текстом «ReT}{@SoFt Inc Lda 87/99».

Разбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.
Эксперт «Лаборатории Касперского» описывает новые вредоносные инструменты, применяемые APT-группой Cloud Atlas, включая импланты бэкдоров VBShower, VBCloud, PowerShower и CloudAtlas.
Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.
Разбираем новые инструменты и методы APT-группы Tomiris: реверс-шеллы на разных языках программирования, открытые фреймворки Havoc и AdaptixC2, а также каналы связи через Discord и Telegram.
WM97/Class-FE — новый вариант макро-вируса появился в «диком виде»