WM97/Story-Y — новый макро-вирус для Word, обнаруженный в «диком виде». Вирус создан путем объединения кодов двух уже известных макро-вирусов: WM97/Story-A (aka Macro.Word97.Story) и WM97/Pri (aka Macro.Word97.Melissa.w).
мин. на чтение
WM97/Story-Y — новый макро-вирус для Word, обнаруженный в «диком виде». Вирус создан путем объединения кодов двух уже известных макро-вирусов: WM97/Story-A (aka Macro.Word97.Story) и WM97/Pri (aka Macro.Word97.Melissa.w).
Разбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.
Эксперт «Лаборатории Касперского» описывает новые вредоносные инструменты, применяемые APT-группой Cloud Atlas, включая импланты бэкдоров VBShower, VBCloud, PowerShower и CloudAtlas.
Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.
Разбираем новые инструменты и методы APT-группы Tomiris: реверс-шеллы на разных языках программирования, открытые фреймворки Havoc и AdaptixC2, а также каналы связи через Discord и Telegram.
WM97/Story-Y — макро-вирусный мутант