Кіберполіція попереджає про новий вірус для Windows

Facebook
Telegram
X
WhatsApp
Спеціалісти з кіберполіції у понеділок, 11 грудня, почали фіксувати розповсюдження шкідливого програмного забезпечення, націлене на користувачів операційної системи MS Windows. Загалом воно було націлене на користувачів, які є приватними нотаріусами України.

Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій, пише Урядовий портал.

Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).

Кіберзлочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. Інколи вірус розповсюджували за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Коли користувач відкривав документ, запускалося шкідливе програмне забезпечення. Автоматично з’являвся запис в реєстрі операційної системи для його автозавантаження.

Працівники кіберполіції встановили, що кожен раз запускався із папки системного диску за посиланням – :\ProgramData\Microtik\winserv.exe. Шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера.

Згідно з результатами аналізу, вказаний вірус є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.

Департамент кіберполіції радить користувачам дотримуватися таких порад:
  • У жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
  • Встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
  • Систематично оновлювати операційну систему та програмні продукти.
  • Не надавати доступ стороннім особами до персонального комп’ютера.

Також можна самостійнозаборонити автоматичний запуск віруса. Для цього потрібно:

  • запустити редактор реєстру. Для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис “regedit”;
  • знайти наступну гілку реєстру – HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видалити знайдений запис такого змісту – «Microtik»;
  • на системному диску операційної системи видалити теку – :\ProgramData\Microtik;
  • перезавантажити комп’ютер.
Читайте «Репортер» у Telegram – лише якісні новини та цікаві статті у вашому телефоні.
Підсумуйте за допомогою ШІ

Читайте «Репортер» у  Telegram та Instagram  – лише якісні новини та цікаві статті у вашому телефоні

СХОЖІ НОВИНИ
ТЦК
signal-2026-02-10-010804-002
світло
ОСТАННІ НОВИНИ
21ddc8a4bff0db5ff69eca1144acecd4
П’ять років за СЗЧ: Косівський суд виніс вирок військовому, який втік зі служби
628195862_1233124722331288_6481698928033976703_n
У багажнику Mercedes через кордон намагалися ввезти 19 тисяч презервативів для Франківська
628272600_1429762468616426_598598316861017933_n
Франківський драмтеатр запрошує на показ своїх найкращих вистав з нагоди 115-річчя
630821359_911243494883214_5084850588336388241_n
У Княжолуках через конфлікт під час застілля загинув чоловік: поліція затримала підозрюваного
Благо
Кохання з першого квадратного метра. Святкові знижки у blago! 
ТЦК
Жодних слідчих дій: ТЦК Івано-Франківщини спростував заяву Омбудсмана про обшуки
signal-2026-02-10-010804-002
У Солотвині вогнеборці ліквідували пожежу площею 50 квадратів
629225546_1258083263171416_3761617963476861754_n
За минулу добу на фронті сталося 168 бойових зіткнень
світло
На Прикарпатті 10 лютого діятимуть графіки погодинних вимкнень світла
свічка
На війні загинули захисники з Прикарпаття - Володимир Криницький, Василь Соломійчук, Іван Бойченюк та Роман Дехтяр
мрія дія окл (1)
Бійцям – про літературу. Як працює книжковий клуб у франківській ОКЛ і як подарувати книжку військовому
Gemini_Generated_Image_1m7lng1m7lng1m7l
На Франківщині прокурори повернули державі 29 гектарів лісу поблизу села Пороги
Прокрутка до верху