6238 відвідувачів онлайн
10 943 32

Хакери розсилають українським організаціям імейли з "судовими запитами": в них - програма віддаленого доступу до комп'ютера

Хакери розсилають українським організаціям імейли з "судовими запитами": в них - програма віддаленого доступу до комп'ютера

Урядова команда реагування на комп’ютерні надзвичайні події CERT-UA зафіксувала масову розсилку на імейли архівів ніби із судовими запитами, які насправді містять програму-шпигун.

Про це повідомляє Цензор.НЕТ із посиланням на сайт CERT-UA.

"Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA зафіксовано факт масового розповсюдження електронних поштових повідомлень, що містять посилання на захищені паролем RAR і/або ZIP архіви (наприклад, "Судовий запит №9978364774635676778282.rar_pass_123.zip"), розміщені на публічних сервісах Google Drive і DropMeFiles", - зазначається в повідомленні.

Вказується, що після завантаження, розпакування і запуску вмісту архіву на комп’ютер встановлюється програма Remote Utilities, "що надасть прихований віддалений доступ до пристрою третім особам".

"З метою видалення шкідливої програми: зупинити сервіс "RManService", видалити каталог "%PROGRAMFILES(X86)%\Remote Utilities - Host\", видалити ключ реєстру "HKLM\SOFTWARE\Usoris", - йдеться у повідомленні.

Уточнюється, що подібні кібератаки "є систематичною активністю, що здійснюється у відношенні державних органів України".

Топ коментарі
+12
Еще с детства учат адекватно реагировать на надпись "съешь меня" и не совать в рот что попало не глядя.
показати весь коментар
29.01.2022 18:53 Відповісти
+4
відктивати емаіл від невідомого? - перша ступінь ідіотизму.
"большой спорт большим спортом, но елементарная физическая подґотовка должна быть." (c)
показати весь коментар
29.01.2022 19:05 Відповісти
+3
1. В адекватних компаніях ніяка хрінь не самовстановиться і не запуститься. Претензії до адмінів.
2. Категорично не можна відкривати листи від незрозумілих адресатів. Претензії туди ж. Нехай вчать персонал.
показати весь коментар
29.01.2022 19:14 Відповісти
Коментувати
Сортувати:
Еще с детства учат адекватно реагировать на надпись "съешь меня" и не совать в рот что попало не глядя.
показати весь коментар
29.01.2022 18:53 Відповісти
Такі за блаЗЄнського не проголосують
показати весь коментар
29.01.2022 19:17 Відповісти
Есть такое.
показати весь коментар
29.01.2022 19:32 Відповісти
Ты что шахматист
показати весь коментар
29.01.2022 20:10 Відповісти
відктивати емаіл від невідомого? - перша ступінь ідіотизму.
"большой спорт большим спортом, но елементарная физическая подґотовка должна быть." (c)
показати весь коментар
29.01.2022 19:05 Відповісти
https://youtu.be/LACUqW3rnew?t=6
показати весь коментар
29.01.2022 19:06 Відповісти
дитячий садок - тепер я розумію чому в Україні Гетьман клован...
показати весь коментар
29.01.2022 19:12 Відповісти
Ось тому барига він же гетьман і клоун все правильно ти помітив
показати весь коментар
29.01.2022 20:08 Відповісти
ви б на вулиці не дали в рожу невідомому який вас за рукав захопив?
показати весь коментар
29.01.2022 19:20 Відповісти
Ну здрасьте. Как это не открывать? Это может быть коммерческая организаация, которая работает с клиентами. Или государственная, которая должна реагировать на жалобы. А здесь извещение от суда. Очень даже известная организация.
Вот умники собрались.
Просто должен быть антивирусник. И хорошо, что предупредили об опасности.
показати весь коментар
30.01.2022 06:52 Відповісти
Зеленский нет агрессии!? Ты валодя лохом был лохом и остался. Ты даже клоуна не достоин. Тебя переоценили
показати весь коментар
29.01.2022 19:07 Відповісти
Посмотрим на реакцию Байдена. С нашим дурнем все понятно...
показати весь коментар
29.01.2022 19:16 Відповісти
1. В адекватних компаніях ніяка хрінь не самовстановиться і не запуститься. Претензії до адмінів.
2. Категорично не можна відкривати листи від незрозумілих адресатів. Претензії туди ж. Нехай вчать персонал.
показати весь коментар
29.01.2022 19:14 Відповісти
показати весь коментар
29.01.2022 19:27 Відповісти
Ну как это "незрозуміли". Очень даже понятные- из суда. Сейчас это не новость. Как это "невідкривати"?
показати весь коментар
30.01.2022 06:56 Відповісти
Бубочка, - "вы все врети!"
показати весь коментар
29.01.2022 19:15 Відповісти
имя архива "кликни меня"
показати весь коментар
29.01.2022 19:34 Відповісти
само распаковывающийся и само запускающийся архив ,надо только кликнуть
показати весь коментар
29.01.2022 19:33 Відповісти
В том то и дело. Самораспаковывающийся и самозапускающийся. А система лучше пользователя знает что делать. В Америке не зря системой Windows практически не пользуются.
показати весь коментар
29.01.2022 20:19 Відповісти
как два пальца ....
показати весь коментар
29.01.2022 19:41 Відповісти
а вы имеете представление, что не "каждая домохозяйка" имеет пк или ноут, не х\говоря уже о чистке реестра... ну, даете...
показати весь коментар
30.01.2022 07:42 Відповісти
А там інструкції встановлення ТімВьювер "хакери" не надсилають?
показати весь коментар
29.01.2022 19:36 Відповісти
а че Remote Utilities не х64 , отсталые хакеры
показати весь коментар
29.01.2022 19:40 Відповісти
Ну наверное потому что х64 системы поддерживают запуск программ x86, а наоборот нет. А добавлять эвристики вирусу по определению разрядности системы и запуска соответствующего пакета наверное не захотели заморачиваться.
показати весь коментар
29.01.2022 20:22 Відповісти
Вообще не новость, всегда такое было и прекрастно известно, - не открывать письма с неизвестных адресов. Детский какой-то сад.
показати весь коментар
29.01.2022 21:08 Відповісти
Из суда не открывать? Смешной вы. А вдруг там долг, или алименты, или ещё чего в наше веселое время. Умник вы наш. Это же как бы из суда, а не от дядюшки из Америки. Се1час многие организации и люди настоящие письма из суда получают.
показати весь коментар
30.01.2022 07:06 Відповісти
То ще херня. Юзери навіть в чергах стоять, щоб запустити невідомо що всередину свого організму...
Що тут якийсь ср@ний емейл...
показати весь коментар
29.01.2022 21:41 Відповісти