Новини по-рівненськи
  • Головна
  • Новини
  • Блоги
  • Всі рубрики
    • Топ-теми
    • Кримінал
    • Здоров’я
    • Відпочинок
    • Спорт
    • На замітку
    • Рекламні оголошення
  • Головна
  • Новини
  • Блоги
  • Всі рубрики
    • Топ-теми
    • Кримінал
    • Здоров’я
    • Відпочинок
    • Спорт
    • На замітку
    • Рекламні оголошення
Головна » Новини » Кіберполіція фіксує випадки розповсюдження вірусу замаскованого під повідомлення від держустанов

Кіберполіція фіксує випадки розповсюдження вірусу замаскованого під повідомлення від держустанов

12-Гру-2018

Створене шкідливе програмне забезпечення націлене на користувачів операційної системи MS Windows. Спеціалісти з кіберполіції сьогодні, 11 грудня, почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом, воно було націлене на користувачів, які є приватними нотаріусами України.
Для надсилання шкідливого програмного забезпечення (далі – ШПЗ) правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua . Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій.

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів ШПЗ, які мають схожий функціонал. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).
Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Після відкриття документу користувачем, відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.
Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускалось із теки системного диску за посиланням – :\ProgramData\Microtik\winserv.exe. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви.
Згідно результатів аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.
Департамент кіберполіції, задля уникнення зараження своїх комп’ютерів, радить користувачам дотримуватися наступних порад:
По-перше, в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
По-друге, встановити ліцензійне програмне забезпечення операційної системи та  використовувати антивірусні програми.
По-третє,систематично оновлювати операційну систему та програмні продукти.
По-четверте, не надавати доступ стороннім особами до персонального комп’ютера.
Також ви можете самостійно заборонити автоматичний запуск ШПЗ. Для цього потрібно виконати наступні кроки:
– запустіть редактор реєстру. Для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис “regedit”
– Знайдіть наступну гілку реєстру –  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
– Власноруч видаліть знайдений запис такого змісту – «Microtik»
– на системному диску операційної системи видаліть теку –   :\ProgramData\Microtik
– перезавантажте комп’ютер
Повідомляє департамент кіберполіції Національної поліції України

Позначки:
кіберполіція

Маєте важливі і цікаві новини? Пишіть нам на електронну адресу: [email protected] або телефонуйте за номер телефону 098 37 98 993.

Новини партнерів:
Читайте також:
30-Тра-2021Новини

126 рівненських випускників претендують на відзначення медалями

23-Тра-2016Новини

У РІВНОМУ НА РИНКУ НЕВІДОМИЙ НАПАВ ІЗ НОЖЕМ НА ЧОЛОВІКА

29-Сер-2018Новини

На Сарненщині під час збирання картоплі важко травмувалася дитина

22-Бер-2018Новини

У Рівненському районі поліцейські затримали трьох зловмисників за грабіж та тяжкі тілесні ушкодження

Останні новини

15-Сер-2025

TikTok без бар’єрів: в Україні запускають курс із блогерства для підлітків з інвалідністю

15-Сер-2025

Костопільська «Погорина» розпочинає боротьбу за Кубок України

13-Сер-2025

Ще 34 дитини пільгових категорій з Рівненщини вирушили на відпочинок у Артек

13-Сер-2025

Діти з Рівненщини, чиї батьки захищали Україну, поїхали на 11 днів до Болгарії

12-Сер-2025

На Рівненщині попрощалися із загиблим воїном, рівнянином Андрієм Біликом.

Популярні новини

23-Лип-2025

Поблизу Костополя внаслідок ДТП тяжко травмувався водій легковика

23-Лип-2025

У Костополі поліцейські затримали зловмисника за умисне вбивство знайомого

20-Лип-2025

Сім годин медики Березнівської ЦРЛ боролися за життя чоловіка, який постраждав у ДТП

25-Лип-2025

Костопільські поліцейські затримали наркодилера

01-Сер-2025

У Корці малолітній велосипедист потрапив під колеса мікроавтобуса

Ми в мережі

Новини по-рівненськи
Погода
Рівне

вологість:

тиск:

вітер:

Погода на 10 днів від sinoptik.ua

Всі права захищені чинним законодавством України.
Повне або часткове використання матеріалів сайту можливе лише за умови посилання (для інтернет-видань — гіперпосилання) на tomat.rv.ua
Редакція може не поділяти думку авторів. Адміністрація сайту залишає за собою можливість редагувати надані їй матеріали.
Блоги – це матеріали, які відображають винятково точку зору автора. Редакція не несе відповідальність за публікації блогерів.
Контакти сайту: Електронна адреса: [email protected] Тел: 098 37 98 993
© ТОВ «ІНФОРМАЦІЙНЕ АГЕНТСТВО «НОВИНИ ПО-РІВНЕНСЬКИ» 2014-2020

Розробка сайту.