Facebook iPress Telegram iPress Twitter iPress search menu

Кіберполіція зафіксувала випадки поширення на e-mail приватних нотаріусів вірусу під виглядом листів

Кіберполіція зафіксувала випадки поширення на e-mail приватних нотаріусів вірусу під виглядом листів
Фото: mvs.gov.ua
Фахівці української кіберполіції зафіксували випадки поширення шкідливого програмного забезпечення, яке зловмисники використовували через популярні поштові сервіси щодо користувачів MS Windows, в основному приватних нотаріусів.

Для відправки шкідливих додатків правопорушники використовували поштові сервіси українських компаній www.ukr.net і www.i.ua. Ці повідомлення надходили нібито від імені державних установ, в тому числі судів різних інстанцій, інформує "Інтерфакс-Україна".

Для зараження комп'ютерів користувачів зловмисники використовували кілька видів шкідливого програмного забезпечення зі схожим функціоналом. Використовувалися різні методи їх поширення (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf). Порушники навіть підробили зміст файлів - зовні вони виглядали як відсканований документ, створений від імені держустанови.

У деяких випадках поширення вірусу відбувалося за допомогою документів формату .docx з вбудованим шкідливим OLE-об'єктом. Після відкриття документа користувачем відбувався запуск шкідливого програмного забезпечення, автоматично відбувалося додавання запису до реєстру операційної системи для його автозавантаження.

Під час поглибленого аналізу фахівці з кіберполіції встановили шлях запуску шкідливого програмного забезпечення і його подальші дії.

Згідно з результатами аналізу, це шкідливе програмне забезпечення є модифікованою версією легального програмного забезпечення RMS TektonIT.

Нагадаємо, Верховна Рада збільшила фінансування Центральної виборчої комісії з метою захисту інформаційних ресурсів на 49,66 млн гривень.

Активи росії як зброя. Бельгійські політики та керівники Euroclear стали мішенню російської розвідки – The Guardian
Активи росії як зброя. Бельгійські політики та керівники Euroclear стали мішенню російської розвідки – The Guardian
Донор Найджела Фараджа заробляє на платформі, яка просуває пропаганду путіна. Інші інвестори – Пітер Тіль і Ді Венс – Byline Times
Донор Найджела Фараджа заробляє на платформі, яка просуває пропаганду путіна. Інші інвестори – Пітер Тіль і Ді Венс – Byline Times
Парадокс путіна. Інтереси пахана та країни дедалі сильніше розходяться – Бенджамін Кук
Парадокс путіна. Інтереси пахана та країни дедалі сильніше розходяться – Бенджамін Кук
Нова Стратегія національної безпеки. Найдовша передсмертна записка в американській історії – Енн Епплбом
Нова Стратегія національної безпеки. Найдовша передсмертна записка в американській історії – Енн Епплбом
Трамп і Україна. Чому це
Трамп і Україна. Чому це "гірше за Ялту" – Філліпс О'Брайен
Білорусь і радісна сліпота. Хороші новини про політичних в'язнів приховують тривожні геополітичні зміни – Едвард Лукас
Білорусь і радісна сліпота. Хороші новини про політичних в'язнів приховують тривожні геополітичні зміни – Едвард Лукас
Паперовий тигр. Заморожені активи та ілюзія судових процесів росії  проти Європи – ERIC
Паперовий тигр. Заморожені активи та ілюзія судових процесів росії проти Європи – ERIC
Гра на виснаження. Де тримається і ламається фронт – Том Купер
Гра на виснаження. Де тримається і ламається фронт – Том Купер