POLISYA.TODAY

Поради кіберполіції щодо знешкодження вірусу, який розповсюджується під виглядом листів від держустанов

Спеціалісти з кіберполіції 11 грудня почали фіксувати факти розповсюдження шкідливого програмного забезпечення, націленого на користувачів операційної системи MS Windows, зокрема – приватних нотаріусів України.

Про це ввечері 11 листопада повідомила прес-служба Нацполіції.

«Для надсилання шкідливого програмного забезпечення правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua . Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій. Для зараження комп’ютерів користувачів зловмисники використовували декілька видів ШПЗ, які мають схожий функціонал. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf). Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Після відкриття документу користувачем, відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження», - йдеться у повідомленні.

Фото з сайту Нацполіції

Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускалось із теки системного диску за посиланням - :\ProgramData\Microtik\winserv.exe. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви. Згідно результатів аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.

Департамент кіберполіції, задля уникнення зараження своїх комп’ютерів, радить користувачам дотримуватися наступних порад:

в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку;

встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми;

систематично оновлювати операційну систему та програмні продукти;

не надавати доступ стороннім особами до персонального комп’ютера.

Також можна самостійно заборонити автоматичний запуск ШПЗ, для цього потрібно виконати наступні кроки:

запустіть редактор реєстру:для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис "regedit";

знайдіть наступну гілку реєстру -HKCU\Software\Microsoft\Windows\CurrentVersion\Run;

власноруч видаліть знайдений запис такого змісту - «Microtik»;

на системному диску операційної системи видаліть папку -:\ProgramData\Microtik;

перезавантажте комп’ютер.

Як повідомляв Житомир.info, в жовтні 2017 року Служба безпеки України попереджала про підготовку нової хвилі масштабної кібератаки на державні структури та приватні компанії.

Житомир.info

Читайте також:
Останні новини
Німецькі волонтери привезли радість дітям Потіївсь...
Віталій Бунечко привітав чемпіонів шкільного волей...
Зростання захворюваності на COVID-19: у Малинськом...
Віталій Бунечко: Засідання Президії Конгресу місце...
Міністр охорони здоров’я України Віктор Ляшко відв...
Міноборони та парламентські комітети узгодили пози...
Малин став центром позашкільної освіти Житомирщини
Віталій Бунечко обговорив з керівництвом ДСНС Укра...
Міжкімнатні двері з МДФ: переваги, особливості виб...
Звільнений із полону: історія малинського воїна В’...
Привітання Голови СБУ Василя Малюка з нагоди Дня Н...
СБУ оприлюднила підтвердження незаконної торгівлі...
В Україні зростає кількість випадків онлайн-вербув...
Медики-герої Житомирщини: від білих халатів до укр...
У селі Луки провели урочистості з нагоди Дня Держа...
Топ-10 премиальных напитков, которые стоит попробо...
СБУ зірвала кремлівський план терактів «Диверсійни...
«Сталевий дикобраз»: СБУ знищила понад 200 цілей у...
СБУ розкрила деталі унікальної спецоперації «Павут...
На Житомирщині проводять масштабні перевірки війсь...