Архив

Зафиксирована небывалая активность сразу нескольких серьезных интернет-червей

«Лаборатория Касперского» предупреждает компьютерных пользователей о заметной активности сразу нескольких Интернет-червей.

Продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris,
об опасности которого «Лаборатория» проинформировала на днях. Напомним, что вирус являет собой очень сложную вредоносную программу, которая может быть обновлена
ее автором через собственную веб-страницу и через антивирусную конференцию alt.comp.virus,
уже переполненную плагинами этого вируса.

Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям.
Письмо содержит вложенный файл и сообщение «Никогда не нажимайте эту кнопку». Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется
надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что машина работает не под испанской версией Windows.

Вчера в «Лабораторию» поступили первые сообщения об Интерент-черве Music,
который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией. Текст и тема сообщения таковы:

Subject: Testing to send file

Text: Hi, just testing email using Merry Christmas music file, not
bad music.

Или:

Text: Hi, just testing email using Merry Christmas music file, you’ll
like it.

«Music» имеет способность обновлять свои компоненты с Inet — страницы. Вредоносная утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и в
случае, если они более новые, заменяет ими уже существующие версии. Таким образом, червь оказывается способным менять свою функциональность в зависимости от нужд и желаний своего автора.

Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные базы «Антивируса Касперского» (AVP).

Зафиксирована небывалая активность сразу нескольких серьезных интернет-червей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.