• Головна
  • До уваги тернополян: у мережі шириться вірус, замаскований під повідомлення від держустанов
19:31, 12 грудня 2018 р.

До уваги тернополян: у мережі шириться вірус, замаскований під повідомлення від держустанов

Спеціалісти з кіберполіції 11 грудня почали фіксувати факти розповсюдження шкідливого програмного забезпечення, яке націлене на користувачів операційної системи MS Windows.

Як повідомляє офіційний сайт Національної поліції України, воно було націлене на користувачів, які є приватними нотаріусами України.

Для надсилання шкідливого програмного забезпечення (далі - ШПЗ) правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua . Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій.

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів ШПЗ, які мають схожий функціонал. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).

Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Після відкриття документу користувачем, відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.

Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускалось із теки системного диску за посиланням - :\ProgramData\Microtik\winserv.exe. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви.

Згідно результатів аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.

До уваги тернополян: у мережі шириться вірус, замаскований під повідомлення від держустанов, фото-1
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію
#Кіберполіція #вірус #державні #установи
ТОП новини
"Несамовитий снігопад замете цю частину України за тиждень, шалене похолодання вріже різким холодом": де хлине дощ?
"Картопля ніколи не прилипне до сковорідки, допоможе одна хитрість": унікальний лайфхак, який змінює життя кулінарів
"ТЦК почали посилено підстерігати людей 5-ти категорій, названо повний перелік ознак цих осіб": мобілізація, ВЛК, повістки
ТЦК почне масово хапати чоловіків цієї категорії прямо з 1 жовтня, названо перелік ознак мобілізованих: мобілізація, повістки
Оголошення