3380 відвідувачів онлайн
3 383 7

Користувачам від імені нібито держустанов розсилають електронні листи з вірусами, - кіберполіція

Кіберполіції фіксує випадки поширення вірусу, замаскованого під повідомлення від держустанов.

Як попереджають в Нацполіції, шкідливе програмне забезпечення націлене на користувачів операційної системи MS Windows, передає Цензор.НЕТ.

"Спеціалісти 11 грудня почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом, воно було націлене на користувачів, які є приватними нотаріусами України. Для надсилання шкідливого програмного забезпечення правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua. Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій", - сказано в повідомленні.

Користувачам від імені нібито держустанов розсилають електронні листи з вірусами, - кіберполіція 01

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів вірусів, які мають схожий функціонал. При цьому, використовувались різні методи їх поширення (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).

Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Після відкриття документу користувачем, відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.

"Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускалось із теки системного диску за посиланням - :\ProgramData\Microtik\winserv.exe. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви. Згідно результатів аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ, - інформують правоохоронці.

Департамент кіберполіції радить користувачам дотримуватися таких порад:

  • в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
  • встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
  • систематично оновлювати операційну систему та програмні продукти.
  • не надавати доступ стороннім особам до персонального комп’ютера.

"Також ви можете самостійно заборонити автоматичний запуск шкідливого програмного забезпечення. Для цього потрібно виконати такі кроки:

  • запустіть редактор реєстру. Для цього необхідно натиснути клавішу "Пуск" та внести для пошуку запис "regedit"
  • знайдіть наступну гілку реєстру - HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  • власноруч видаліть знайдений запис такого змісту - "Microtik"
  • на системному диску операційної системи видаліть папку - :\ProgramData\Microtik
  • перезавантажте комп’ютер
Коментувати
Сортувати:
Эти госучереждения то квитанции об оплате присылают,то вирусы по почте,через интернет,когда они уже начнут нам просто так присылать ежемесячно энную сумму в баксах,ну или хотя бы в фунтах стерлингах...Ладно хрен с ними,можно и в евро...
показати весь коментар
11.12.2018 23:28 Відповісти
Кремлёвские киберасты лучше северокорейских !
показати весь коментар
11.12.2018 23:30 Відповісти
а шо?, через медок, уже не кошерно???)))
показати весь коментар
11.12.2018 23:33 Відповісти
Ну, нотариусы и чпешники медок не пользуют.
Рассчитано чисто на тупых бабушек.
показати весь коментар
11.12.2018 23:44 Відповісти
Сепаратист Ахметов уже который год, просто почтовые ящики от имени своих ХХХэнерго отсылает вирусы, которые требуют чтоб Ахметову украинцы заплатили за газ и уголь, украинской добычи, принадлежащие по Конституции украинцам, дороже чем за импортные ))
И это как бы не новость, как не печально... Роттердам+++, он такой
показати весь коментар
11.12.2018 23:43 Відповісти
На XP хай вертаються Пробували "заразити"XP wannacry, так вінда випадала в екран смерті, але вірус так і не прижився
******* віруса в хp не "живуть"
А, так для паперовоі роботи пінгвіна або чортеня і ніяких проблем. Взагалі, під unix подібні є практично любе офісне пз. Вигадувати нічого не потрібно. В деяких штатах (США) в держ установах стоіть лінукс і чхали вони на свистоперділки свого земляка вуйка біла. Проте таких проблем не знають.
показати весь коментар
12.12.2018 06:56 Відповісти
Друзья, в который раз пишу, смотрите внимательно, что и как вы скачиваете на свой ПК. А если у вас недостаточно понимания, как работают вирусы в интернет среде - просто заранее скачайте себе защиту, даже https://icookie.ru/best-free-antivirus/ бесплатный антивирусник возымеет потрясающий эффект, это я вам гарантирую
показати весь коментар
13.05.2019 12:41 Відповісти