Вітаємо на сайті Радіо Максимум!

На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації

Форма для відновлення паролю
Вітаємо, Ваші дані успішно оновлено!

Кіберполіція попереджає про новий вірус: як не підхопити

  • 968

Українська кіберполіція зафіксувала випадки поширення нового вірусу, замаскованого під повідомлення від держустанов.

Шкідливе програмне забезпечення націлене на користувачів, які є приватними нотаріусами України, і працюють на ПК під управлінням операційної системи Windows.

І ще: Google+ закриється на кілька місяців раніше, і ось чому

Для передачі шкідливого програмного забезпечення правопорушники використовували поштові сервіси українських компаній www.ukr.net і www.i.ua. Повідомлення зі шкідливими програмами надходили буцімто від імені державних установ, у тому числі судів різних інстанцій. Для зараження комп'ютерів користувачів зловмисники використовували кілька видів вірусів, які мають схожий функціонал. При цьому використовувалися різні методи їх поширення, наприклад, користувачі отримували архівні файли, які зовні виглядають як файли формату PDF.

Не відкривайте підозрілі листи та файли - фото 294753
Не відкривайте підозрілі листи та файли

Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В інших випадках поширення вірусу відбувалося за допомогою документів формату DOCX з вбудованим шкідливим "OLE"-об'єктом. Після відкриття документа користувачем, відбувався запуск шкідливого ПЗ і автоматичне додавання запису до реєстру операційної системи для його автозавантаження.

Під час поглибленого аналізу фахівці кіберполіції встановили: щоразу вірус запускався з папки системного диска за посиланням -: \ ProgramData \ Microtik \ winserv.exe. Після цього шкідливе програмне забезпечення переходило у прихований режим очікування з'єднання і надавало повний доступ до ресурсів комп'ютера жертви.
Згідно з результатами аналізу, вказаний вірус є модифікованою версією легального програмного забезпечення "RMS TektonIT".

Департамент кіберполіції, щоб уникнути зараження своїх комп'ютерів, рекомендує користувачам дотримуватися таких порад:

  • По-перше, не відкривайте листи від сумнівних адресатів з сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв'язку.
  • По-друге, встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
  • По-третє, систематично оновлювати операційну систему і програмні продукти.
  • По-четверте, не надавати доступ стороннім особами до персонального комп'ютера.

Також користувачі можуть самостійно заборонити автоматичний запуск такого вірусу, для чого слід виконати ці кроки:

  • Запустіть редактор реєстру (для цього необхідно натиснути клавішу "Пуск" і внести для пошуку запис "regedit");
  • Знайдіть наступну гілку реєстру – HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
  • Власноруч видаліть знайдений запис такого змісту – "Microtik"
  • На системному диску операційної системи видаліть папку -: \ ProgramData \ Microtik
  • перезавантажте комп'ютер

Бережіть себе та персональні дані!

Читайте також: iPhone XR та Xiaomi Mi Mix 3: найкращі флагманські смартфони 2018 року



пропозиції партнерів
Новини