В СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса

В СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса

Некоторые украинские предприятия 24 октября подверглись атаке с использованием вируса-шифровальщика. Об этом сообщает департамент киберполиции Национальной полиции Украины.

«Указанная атака было не целенаправленной. От ее последствий пострадали не только украинские субъекты хозяйствования.

Согласно предварительному анализу указанная атака также была осуществлена с использованием бот-сети Necurs», – говорится в информации киберполиции на ее странице в в Facebook.

Правоохранители указывают, что компьютеры пользователей с операционной системой Windows, по одной из версий, были поражены в результате открытия файлов электронных документов с расширением .doc и .rtf, которые направлялись по каналам электронной почты от неустановленных отправителей.

После этого выполнялся встраиваемый в документы вредный алгоритм, в результате которого загружался и выполнялся файл - тело вируса под названием «heropad64.exe». После отработки указанного вируса диск компьютера зашифровывался, на экране изображалось сообщение с требованием выкупа за расшифровку файлов и ссылкой на сайт в сети ТОR, где можно получить реквизиты для перевода средств в размере 0,05 ВТС.

«Для атаки хакеры использовали уязвимость DDE (Dynamic Data Exchange) в Microsoft Office (CVE-2017-11826)», – отмечает киберполиция.

Кроме того, в СБУ заявили, что блокировали дальнейшее распространение компьютерного вируса.
«Сотрудники Службы безопасности Украины оперативно проанализировали и блокировали новые случаи поражения компьютеров отечественного сегмента сети Интернет вредоносным программным обеспечением», - говорится в сообщении.

Специалисты Службы безопасности Украины установили, что доставка вируса происходит с использованием фишинговых писем электронной почты с обратным адресом, которая ассоциируется со службой технической поддержки компании Microsoft. Сейчас дальнейшее распространение вируса прекращено, угроз безопасности движения нет.

В СБУ также дали рекомендации для предотвращения несанкционированного блокирования информационных систем:

- обеспечить ежедневное обновление системного программного обеспечения, в т.ч. OS Windows всех без исключения версий, также обязательно установить обновление KB3213630 (Windows 10);
- в настройках сетевой безопасности заблокировать доступ к домену x90DOTim, с которого загружается вредоносное программное обеспечение. Не открывать в браузере! DOT изменить на точку;
- не открывать вложения электронной почты, в том числе в форматах .doc и .rtf, поступивших от непроверенного отправителя;
- обеспечить соблюдение общих правил информационной безопасности, в частности создание резервных копий, своевременное обновление антивирусного и прикладного программного обеспечения.

О кибератаке 24 сентября заявили Одесский аэропорт и Киевский метрополитен. Кроме того, Министерство инфраструктуры Украины сообщило, что в связи с получением ряда сообщений о возможной киберугрозе принимаются меры по повышению информационной безопасности, а сайт министерства временно не работал.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
16:30
Часть оккупированной Горловки по-прежнему без света и тепла
12:50
Российский самолет скинул ФАБ-500 на садовое товарищество в оккупированной Макеевке Донецкой области
11:39
Войска РФ захватили четверть города Курахово — аналитик BILD
11:15
На Луганщине завербованные силовиками РФ учителя ищут «неблагонадежных россиян» среди родителей школьников – ОВА
09:44
В захваченном Мариуполе работала ПВО, в городе частично пропал свет — горсовет
07:30
«АТЕШ» помог уничтожить подразделение БпЛА РФ в Донецкой области
23:20
Главное за день: РФ ударила по Днепру новейшей баллистической ракетой. Обстрелы Донбасса
21:50
Работники макеевской фабрики месяцами не получали зарплату
15:59
В Крыму взрывы, работает ПВО: «глава» Севастополя заявил, что была запущена ракета «Нептун»
14:34
Вблизи Мариуполя оккупанты ремонтируют дорогу, которая будет соединять город с трассой на аннексированный Крым
13:11
Оккупированная Горловка под обстрелом: ранены 12 жителей
11:00
В Мариупольском районе россияне начали «агрессивную мобилизацию» молодежи. В мэрии объяснили, как это происходит
09:19
Армия РФ продвинулась в Курахово — DeepState
23:00
Главное за день: ВСУ использовали Storm Shadow. Бои в центре Курахово
16:20
В оккупированной Горловке без тепла остаются более 800 жилых домов
15:50
«Новости Донбасса» в Telegram — только самое важное. Подписывайтесь!
12:08
Оккупанты выводят ПВО из Евпатории для защиты Крымского моста — АТЕШ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
16:30
В Дружковке число тех, кто хочет эвакуироваться, стало меньше, чем в начале войны
15:33
На Донетчине починили водопровод, 4 города снова получат воду
14:44
В Донецкой области отопление подключили везде, где это возможно
14:15
Оккупанты продвинулись в районе нескольких населенных пунктов на Донетчине
13:05
Европейский оборонный союз. Друзья Украины возглавили оборону Европы
12:50
Пять сел на Донетчине отчитались, на что потратили за год 30 миллионов гривен
11:23
В Запорожской области под обстрелом РФ погиб мужчина, ранен ребенок
10:36
Армия РФ обстреляла Краматорск из РСЗО «Торнадо-С», а Покровск — ракетой Р-37
09:42
На Херсонщине от российских обстрелов пострадали 5 человек
08:59
Один человек погиб и девять ранены в Донецкой области за сутки
08:15
Отделения «Укрпошты», по которым месяц назад ударила РФ, снова открыты на Донетчине
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
22:42
Суд отправил в тюрьму мужчину, который в Славянске корректировал огонь российских войск
22:00
Украина надеется получить от партнеров системы ПВО, способные защитить от российской баллистики
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
20:40
В ближайшие 20 лет Россия видит Украину захваченной и разделенной — разведка
19:20
Россия будет выпускать «Орешник» серийно — Путин
18:29
«Орешник» или «Кедр»: Украинская разведка пояснила, над какими ракетами работает Россия и чем они опасны
17:45
Вблизи Угледара российские оккупанты расстреляли пять украинских военных