Facebook iPress Telegram iPress Twitter iPress search menu

Хакери запустили вірус через бухгалтерську програму, - Кіберполіція

Хакери запустили вірус через бухгалтерську програму, - Кіберполіція
Фото: mvs.gov.ua
Департамент кіберполіції стверджує, що вірусна атака на українські компанії сталася через програму M.E.Doc, яка використовується для електронного документообігу.

Як стверджується в Facebook поліції 27 червня близько 10:30 ранку вийшло оновлення M.E.Doc. Після його завантаження на комп'ютерах відбувалося зараження за допомогою вразливості в протоколі Samba, яка також використовувалася під час атак вірусу WannaCry.

Варто зазначити, що на сайті M.E.Doc йдеться про вірусну атаку на сервери програми.

Там же відзначається, що в травні під час чергового оновлення M.E.Doc почав поширюватися вірус XData Ransomware. Тоді теж з'явилися висновки про зв'язок між шкідливим програмним забезпеченням і бухгалтерською програмою.

Але M.E.Doc наполягає, що перед випуском кожного оновлення передає в антивірусні компанії свої файли для аналізу.

Пояснення кіберполіції, втім, не пояснює глобальний характер заражень, тому що вірусна атака зафіксована не тільки в Україні.

Нагадаємо, що близько полудня 27 червня на Україну почалася потужна вірусна атака. Її жертвами стали мережі Укренерго, ДТЕК, багатьох банків, ТРК "Люкс", "Нова пошта", мережі АЗС та інші.

Атака почалася практично одночасно, близько 11:30 ранку. Вірус розповсюджується дуже швидко. Проявляється у відмові роботи комп'ютерів на платформі Windows. Перевантажується і зашифровується.

Вірус-вимагач вражає комп'ютерні мережі, пропонуючи сплатити еквівалент $300 в Bitcoin.
 
Служба безпеки України повідомила, що поразка комп'ютерних мереж сталася з допомогою раніше відомого, але модифікованого вірусу-ransomware (вірусу-здирника), який в даний час вивчається.

 

роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер
Українці підривають в росії усе, що тільки можна. А фронт залишається статичним – Том Купер і Дональд Гілл
Українці підривають в росії усе, що тільки можна. А фронт залишається статичним – Том Купер і Дональд Гілл