В СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса

В СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса

Некоторые украинские предприятия 24 октября подверглись атаке с использованием вируса-шифровальщика. Об этом сообщает департамент киберполиции Национальной полиции Украины.

«Указанная атака было не целенаправленной. От ее последствий пострадали не только украинские субъекты хозяйствования.

Согласно предварительному анализу указанная атака также была осуществлена с использованием бот-сети Necurs», – говорится в информации киберполиции на ее странице в в Facebook.

Правоохранители указывают, что компьютеры пользователей с операционной системой Windows, по одной из версий, были поражены в результате открытия файлов электронных документов с расширением .doc и .rtf, которые направлялись по каналам электронной почты от неустановленных отправителей.

После этого выполнялся встраиваемый в документы вредный алгоритм, в результате которого загружался и выполнялся файл - тело вируса под названием «heropad64.exe». После отработки указанного вируса диск компьютера зашифровывался, на экране изображалось сообщение с требованием выкупа за расшифровку файлов и ссылкой на сайт в сети ТОR, где можно получить реквизиты для перевода средств в размере 0,05 ВТС.

«Для атаки хакеры использовали уязвимость DDE (Dynamic Data Exchange) в Microsoft Office (CVE-2017-11826)», – отмечает киберполиция.

Кроме того, в СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса.
«Сотрудники Службы безопасности Украины оперативно проанализировали и блокировали новые случаи поражения компьютеров отечественного сегмента сети Интернет вредоносным программным обеспечением», - говорится в сообщении.

Специалисты Службы безопасности Украины установили, что доставка вируса происходит с использованием фишинговых писем электронной почты с обратным адресом, которая ассоциируется со службой технической поддержки компании Microsoft. Сейчас дальнейшее распространение вируса прекращено, угроз безопасности движения нет.

В СБУ также дали рекомендации для предотвращения несанкционированного блокирования информационных систем:

- обеспечить ежедневное обновление системного программного обеспечения, в т.ч. OS Windows всех без исключения версий, также обязательно установить обновление KB3213630 (Windows 10);
- в настройках сетевой безопасности заблокировать доступ к домену x90DOTim, с которого загружается вредоносное программное обеспечение. Не открывать в браузере! DOT изменить на точку;
- не открывать вложения электронной почты, в том числе в форматах .doc и .rtf, поступивших от непроверенного отправителя;
- обеспечить соблюдение общих правил информационной безопасности, в частности создание резервных копий, своевременное обновление антивирусного и прикладного программного обеспечения.

О кибератаке 24 сентября заявили Одесский аэропорт и Киевский метрополитен. Кроме того, Министерство инфраструктуры Украины сообщило, что в связи с получением ряда сообщений о возможной киберугрозе принимаются меры по повышению информационной безопасности, а сайт министерства временно не работал.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
11:33
Строителей из Средней Азии заселяют в отремонтированные дома в захваченном Мариуполе
10:39
Россияне 10 раз обстреливали населенные пункты Донецкой области за прошедшие сутки
09:58
В New York Times написали, чем будет опасен захват Часов Яра россиянами
00:01
Два человека погибли при обстреле Донецка вечером 25 апреля
23:20
Главное за день: В Красногоровке идут бои. Военные РФ убили гражданских на Херсонщине
17:10
Еще одного украинского военного «ДНР» заочно «осудила»
16:47
На оккупированных территориях в школах будут учить управлять дронами
16:02
Военные РФ сняли видео на огнеупорном заводе в Красногоровке
14:28
Двое российских солдат убили пять человек на оккупированной территории Херсонской области
12:37
Оккупанты сбросили с дрона взрывчатку на автомобиль в Херсонской области
09:47
Войска РФ продвинулись в Соловьево и Красногоровку Донецкой области — DeepState
07:45
В Мариуполе сносят дома и «кидают» на ремонтах — горсовет
23:06
Главное за день: Армия РФ продвинулась на Донбассе. Замминистра обороны РФ подозревают в госизмене
17:30
С 2022 года Россия похитила или депортировала до 700 тысяч украинских детей — правозащитники
16:24
В результате обстрела оккупированного Донецка пострадал работник шахты
15:57
Россия разрешила льготную ипотеку на «вторичку» в оккупации участникам войны и чиновникам
11:50
Оккупанты запустили тестовый поезд в захваченном Мариуполе
09:59
В оккупированном Донецке произошел скандал в поликлинике. Участника проверит «МВД ДНР»
09:58
Российские военные продвинулись на Авдеевском направлении
23:30
Главное за день: Обстрел Константиновки и Одессы. Ограничения для мужчин за границей
12:36
За ограбление Чернобыльской АЭС российскому генерал-майору объявили подозрение
11:59
Армия РФ продолжает штурм Красногоровки, атакуя с помощью артиллерии
11:34
Расстрел полицейских в Винницкой области: ГБР разоблачило военных, которые помогали подозреваемым
11:33
Строителей из Средней Азии заселяют в отремонтированные дома в захваченном Мариуполе
11:30
Войска РФ еще продвинулись в Очеретино и в окрестностях — DeepState
10:59
Силы ПВО сбили БПЛА в Одесской и Херсонской областях — Воздушные силы
10:39
Россияне 10 раз обстреливали населенные пункты Донецкой области за прошедшие сутки
09:59
На Харьковщине пограничники остановили штурм российских оккупантов
09:58
В New York Times написали, чем будет опасен захват Часов Яра россиянами
09:38
Испания поставит в Украину партию ракет для Patriot
09:34
В РФ сбили два снаряда РСЗО над Белгородской областью
08:52
Российские обстрелы Донетчины: пять человек погибли, еще восемь получили ранения
08:35
Суд распорядился взять министра аграрной политики Сольского под стражу
08:30
ВСУ временно отводят с поля боя танки «Абрамс» — СМИ
08:01
США готовят пакет помощи Украине на 6 млрд долларов
00:01
Два человека погибли при обстреле Донецка вечером 25 апреля
23:20
Главное за день: В Красногоровке идут бои. Военные РФ убили гражданских на Херсонщине
22:30
Обстрел Балаклеи на Харьковщине: пострадали 10 человек ►
21:43
Для победы Украины еще не поздно — Столтенберг накануне очередного «Рамштайна»
20:22
Украинские военные показали, что происходит на «захваченном» заводе в Красногоровке — оккупантов выбили