
WM97/Story-Y — новый макро-вирус для Word, обнаруженный в «диком виде». Вирус создан путем объединения кодов двух уже известных макро-вирусов: WM97/Story-A (aka Macro.Word97.Story) и WM97/Pri (aka Macro.Word97.Melissa.w).
мин. на чтение
WM97/Story-Y — новый макро-вирус для Word, обнаруженный в «диком виде». Вирус создан путем объединения кодов двух уже известных макро-вирусов: WM97/Story-A (aka Macro.Word97.Story) и WM97/Pri (aka Macro.Word97.Melissa.w).
“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27.
«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.
Продолжаем рассказывать об APT-группе ToddyCat. В этой статье поговорим о туннелировании трафика, сохранении доступа к скомпрометированной инфраструктуре и краже данных.
Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.
WM97/Story-Y — макро-вирусный мутант