Архив

Заразим и погудим немного!

Неутомимый Sophos сообщает о появлении в еще двух макро вирусов.

В «диком виде» появился очередной и достаточно вредный клон четвергового вируса «Thursday» — макро вируса для MS Word 97, получивший название «Thursd-AB».

«Thursd-AB» беспорядочно выбирает каталог на жестком диске и копирует в него инфицированный файл. Вирус присваивает инфицированному файлу имя, идентичное имени какого-нибудь файла, уже существующего в данном каталоге, но с расширением «.DOC».


Деструктивное действие: вирус также беспорядочно выбирает какой-нибудь файл из существующих на жестком диске и портит его.

«Surround-B» — еще один макро вирус для MS Word 97. Это очень простой и безобидный вирус. Если день инфицирования компьютера пришелся на 21 число любого месяца, то вирус время от времени запускает звук гудка.

Заразим и погудим немного!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.