Архив

WM97/Pizdec-A — новый макро-вирус для Word

В «диком виде» появился новый макро-вирус с именем «WM97/Pizdec-A». Вирус содержит основную функцию под названием «Virus» и заражает документы Word при их открытии/закрытии.

Вирус проявляет себя, показывая message box, содержащий нелатинские (скорее всего — русские) символы, при обращении пользователя зараженной машины к любой из нижеперечисленных опций в меню Word:

Help|About
File|Save
File|SaveAs
File|Print
File|PageSetup
Tools|Macro
File|Templates

Это же сообщение появляется при попытке просмотреть вирусный код с помощью Visual Basic.

Вирус также содержит функцию с именем «Pizdec», которая выводит другой message box через семь дней после заражения компьютера.

WM97/Pizdec-A — новый макро-вирус для Word

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике