8827 посетителей онлайн
3 375 7

Пользователям от имени якобы госучреждений рассылают электронные письма с вирусами, - киберполиция

Киберполиция фиксирует случаи распространения вируса, замаскированного под сообщение от госучреждений.

Как предупреждают в Нацполиции, вредоносное программное обеспечение нацелено на пользователей операционной системы MS Windows, передает Цензор.НЕТ.

"Специалисты 11 декабря начали фиксировать факты распространения этого вредоносного программного обеспечения. В общем, оно было нацелено на пользователей, которые являются частными нотариусами Украины. Для передачи вредоносного программного обеспечения правонарушители использовали почтовые сервисы украинских компаний www.ukr.net и www.i.ua. Сообщение с вредными приложениями поступали как бы от имени государственных учреждений, в том числе судов различных инстанций", - говорится в сообщении.

Пользователям от имени якобы госучреждений рассылают электронные письма с вирусами, - киберполиция 01

Для заражения компьютеров пользователей злоумышленники использовали несколько видов вирусов со схожим функционалом. При этом, использовались различные методы их распространения (например, пользователи получали архивные файлы, которые внешне выглядели как файлы формата .pdf).

Преступники даже подделали содержание этих файлов - внешне они выглядели как отсканированный документ, созданный от имени государственного учреждения. В других случаях распространения вируса происходило с помощью документов формата .docx со встроенным вредоносным "OLE" объектом. После открытия документа пользователем, происходил запуск вредоносного программного обеспечения. Автоматически происходило добавление записи в реестр операционной системы для его автозагрузки.

"Во время углубленного анализа специалисты киберполиции установили: каждый раз вредоносное программное обеспечение запускалось из папки системного диска по ссылке - :\ProgramData\Microtik\winserv.exe. Обнаруженное вредоносное программное обеспечение переходило в скрытый режим ожидания соединения и в полной мере предоставляло доступ к ресурсам компьютера жертвы. Согласно результатам анализа, указанное вредоносное программное обеспечение является модифицированной версией легального программного обеспечения "RMS TektonIT", - информируют правоохранители.

Департамент киберполиции советует пользователям придерживаться следующих советов:

  • ни в коем случае не открывать письма от сомнительных адресатов с сомнительным содержанием. Перед открытием лучше получить подтверждение у отправителя такого письма другими возможными средствами связи.
  • установить лицензионное программное обеспечение операционной системы и использовать антивирусные программы.
  • систематически обновлять операционную систему и программные продукты.
  • не предоставлять доступ посторонним лицами к персональному компьютеру.

"Также вы можете самостоятельно запретить автоматический запуск вредоносного программного обеспечения. Для этого нужно выполнить следующие шаги:

  • запустите редактор реестра. Для этого необходимо нажать клавишу "Пуск" и внести для поиска запись "regedit"
  • найдите следующую ветку реестра - HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  • собственноручно удалите запись следующего содержания: "Microtik"
  • на системном диске операционной системы удалите папку - :\ProgramData\Microtik
  • перезагрузите компьютер
Комментировать
Сортировать:
Эти госучереждения то квитанции об оплате присылают,то вирусы по почте,через интернет,когда они уже начнут нам просто так присылать ежемесячно энную сумму в баксах,ну или хотя бы в фунтах стерлингах...Ладно хрен с ними,можно и в евро...
показать весь комментарий
11.12.2018 23:28 Ответить
Кремлёвские киберасты лучше северокорейских !
показать весь комментарий
11.12.2018 23:30 Ответить
а шо?, через медок, уже не кошерно???)))
показать весь комментарий
11.12.2018 23:33 Ответить
Ну, нотариусы и чпешники медок не пользуют.
Рассчитано чисто на тупых бабушек.
показать весь комментарий
11.12.2018 23:44 Ответить
Сепаратист Ахметов уже который год, просто почтовые ящики от имени своих ХХХэнерго отсылает вирусы, которые требуют чтоб Ахметову украинцы заплатили за газ и уголь, украинской добычи, принадлежащие по Конституции украинцам, дороже чем за импортные ))
И это как бы не новость, как не печально... Роттердам+++, он такой
показать весь комментарий
11.12.2018 23:43 Ответить
На XP хай вертаються Пробували "заразити"XP wannacry, так вінда випадала в екран смерті, але вірус так і не прижився
******* віруса в хp не "живуть"
А, так для паперовоі роботи пінгвіна або чортеня і ніяких проблем. Взагалі, під unix подібні є практично любе офісне пз. Вигадувати нічого не потрібно. В деяких штатах (США) в держ установах стоіть лінукс і чхали вони на свистоперділки свого земляка вуйка біла. Проте таких проблем не знають.
показать весь комментарий
12.12.2018 06:56 Ответить
Друзья, в который раз пишу, смотрите внимательно, что и как вы скачиваете на свой ПК. А если у вас недостаточно понимания, как работают вирусы в интернет среде - просто заранее скачайте себе защиту, даже https://icookie.ru/best-free-antivirus/ бесплатный антивирусник возымеет потрясающий эффект, это я вам гарантирую
показать весь комментарий
13.05.2019 12:41 Ответить