Кіберполіція попереджає про новий вірус для Windows

Facebook
Telegram
X
WhatsApp
Спеціалісти з кіберполіції у понеділок, 11 грудня, почали фіксувати розповсюдження шкідливого програмного забезпечення, націлене на користувачів операційної системи MS Windows. Загалом воно було націлене на користувачів, які є приватними нотаріусами України.

Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій, пише Урядовий портал.

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).

Кіберзлочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. Інколи вірус розповсюджували за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Коли користувач відкривав документ, запускалося шкідливе програмне забезпечення. Автоматично з’являвся запис в реєстрі операційної системи для його автозавантаження.

Працівники кіберполіції встановили, що кожен раз запускався із папки системного диску за посиланням – :\ProgramData\Microtik\winserv.exe. Шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера.

Згідно з результатами аналізу, вказаний вірус є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.

Департамент кіберполіції радить користувачам дотримуватися таких порад:
  • У жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
  • Встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
  • Систематично оновлювати операційну систему та програмні продукти.
  • Не надавати доступ стороннім особами до персонального комп’ютера.

Також можна самостійнозаборонити автоматичний запуск віруса. Для цього потрібно:

  • запустити редактор реєстру. Для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис “regedit”;
  • знайти наступну гілку реєстру – HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видалити знайдений запис такого змісту – «Microtik»;
  • на системному диску операційної системи видалити теку – :\ProgramData\Microtik;
  • перезавантажити комп’ютер.
Читайте «Репортер» у Telegram – лише якісні новини та цікаві статті у вашому телефоні.
Підсумуйте за допомогою ШІ

Якщо шукаєте дієвої реклами, звертайтеся на reklama@report.if.ua. Умови й деталі завжди є – тут.

СХОЖІ НОВИНИ
714264678_988682216993283_8741628076376626581_n
710423744_1029397272767553_4135790684213551693_n
кнувс
ОСТАННІ НОВИНИ
76e278fa37408782d2b9411a9f937586
Петро Ясінський та Євген Сачко - Франківщина втратила ще двох захисників
f5c4cf7d-8dce-45fe-b71f-ea914e8162ad
Привласнював гроші за екскурсії: у Яремчі засудили касира вольєрного господарства
714264678_988682216993283_8741628076376626581_n
Короткочасні дощі та ранковий туман: погода в Івано-Франківську та області 3 червня
Тіні забутих предків
Магія гуцульського кіно. Чим дивує музей фільму «Тіні забутих предків» у Верховині (ФОТО)
710756048_1321597220085972_6045834827874075078_n
Прикарпатські важкоатлети здобули три «золота» та встановили рекорд на Чемпіонаті України
8d8fd0e3-f836-4851-bc71-82592843a9c5
У Франківську засудили двох чоловіків за побиття перехожого та його собаки
710423744_1029397272767553_4135790684213551693_n
Прокуратура через суд вимагає заповідний статус для гори «Біла Кобила»
кнувс
КНУВС отримав від держави понад 1,2 млн грн на розвиток наукового центру
збив 3
На Прикарпатті п`яний водій збив неповнолітнього - потерпілого госпіталізували
грегіт
У Франківську збирають книги для артилерійської бригади «Грегіт»
тцк 2
У Львові затримали чоловіка, який вдарив ножем військового ТЦК
Знімок екрана 2026-06-02 о 11.31
Полтавцю стало погано поблизу гори Степанець - допомогли рятувальники
Прокрутка до верху