Кіберполіція попереджає про новий вірус для Windows

Facebook
Telegram
X
WhatsApp
Спеціалісти з кіберполіції у понеділок, 11 грудня, почали фіксувати розповсюдження шкідливого програмного забезпечення, націлене на користувачів операційної системи MS Windows. Загалом воно було націлене на користувачів, які є приватними нотаріусами України.

Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій, пише Урядовий портал.

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).

Кіберзлочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. Інколи вірус розповсюджували за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Коли користувач відкривав документ, запускалося шкідливе програмне забезпечення. Автоматично з’являвся запис в реєстрі операційної системи для його автозавантаження.

Працівники кіберполіції встановили, що кожен раз запускався із папки системного диску за посиланням – :\ProgramData\Microtik\winserv.exe. Шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера.

Згідно з результатами аналізу, вказаний вірус є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.

Департамент кіберполіції радить користувачам дотримуватися таких порад:
  • У жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
  • Встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
  • Систематично оновлювати операційну систему та програмні продукти.
  • Не надавати доступ стороннім особами до персонального комп’ютера.

Також можна самостійнозаборонити автоматичний запуск віруса. Для цього потрібно:

  • запустити редактор реєстру. Для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис “regedit”;
  • знайти наступну гілку реєстру – HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видалити знайдений запис такого змісту – «Microtik»;
  • на системному диску операційної системи видалити теку – :\ProgramData\Microtik;
  • перезавантажити комп’ютер.
Читайте «Репортер» у Telegram – лише якісні новини та цікаві статті у вашому телефоні.
Підсумуйте за допомогою ШІ

Текст, який ви щойно прочитали — це результат довіри наших читачів. Кожен донат допомагає «Репортеру» писати про те, чим живуть Івано-Франківськ та область.
Інвестуйте в правду!

СХОЖІ НОВИНИ

Якщо шукаєте дієвої реклами, звертайтеся на reklama@report.if.ua. Умови й деталі завжди є – тут.

45b10d58a66411447ef4bcf14cf44cd1
УКД_3
786915944_1673579927671590_1326078128168013408_n
ОСТАННІ НОВИНИ
Генштаб
Генштаб повідомляє про 221 боєзіткнення - знищено 1400 окупантів
Паркер_2
«Я тобі більше його не віддам». Як пес Паркер став побратимом військових і героєм фільму
sud_1
До 7 років за ґратами засудили калушанина, який до смерті побив рідного брата
33765dbc1cb78a13
У Калуші відкрили кенотаф військовому Василю Федоришину
45b10d58a66411447ef4bcf14cf44cd1
У Нижневі за понад 3 млрд грн планують збудувати новий мостовий перехід
12
27 людей загинули в селі Мила на Київщині, де російський удар спровокував детонацію
УКД_3
Фаховий коледж УКД - серед лідерів за вибором вступників в Україні
786915944_1673579927671590_1326078128168013408_n
В Івано-Франківську відбувся забіг «Шаную воїнів, біжу за Героїв України»
0ee8a73a-a0c1-4b32-8d1e-2cd88997fad0
Обіцяв зняти з розшуку в системі «Оберіг» за $9000: у Калуші винесли вирок працівнику ТЦК
88c35791e29981a437fbfbf51b70d177
Вночі росіяни атакували ракетами та дронами – є влучання на 15 локаціях
зведення генштабу
За добу на фронті відбили понад 240 атак і ліквідували 1420 окупантів
свічка
Прикарпаття втратило 3 захисників: Івана Вівчарука, Михайла Комарика, Івана Созанського
Прокрутка до верху