23:17 22.03.2022

CERT-UA предупредила о распространении вредоносного ПО в архивах под названием "Вирус... крайне опасно!!!"

1 мин читать

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA опубликовала предупреждение о распространении вредоносного программного обеспечения (ПО), связанного с попытками взлома информационных систем украинских предприятий.
"Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA 17 марта 2022 года выявлено несколько ZIP-архивов, один из которых назывался "Вирус... крайне опасно!!!.zip". Каждый из архивов содержит обуфированную .NET-программу. В результате проведенного анализа обнаруженные программы классифицированы как DoubleZero - вредоносная программа-деструктор, разработанная с использованием языка программирования C#", - сообщается в телеграм-канале Государственной службы специальной связи и защиты информации (Госспецсвязи).
Активность указанного ПО отслеживается под идентификатором UAC-0088 и напрямую связана с попытками взлома ИТ-систем украинских компаний.
Для уничтожения файлов используется два способа: перезапись файлов нулевыми блоками по 4096 байт (метод FileStream.Write) или с помощью API-вызовов NtFileOpen, NtFsControlFile (код: FSCTL_SET_ZERO_DATA).
Сначала производится перезапись всех несистемных файлов на всех дисках. После этого составляется список системных файлов по маске, осуществляется их сортировка и последующая перезапись в соответствующей последовательности. В дальнейшем уничтожаются ветви реестра Windows: HKCU, HKU, HKLM, HKLM\BCD. Под конец работы программы компьютер выключается.
 

ЕЩЕ ПО ТЕМЕ:

РЕКЛАМА

ПОСЛЕДНЕЕ

Двое пострадавших в ДТП с участием главы Броварской райадминистрации в тяжелом состоянии, ребенок с мамой в среднем – глава обладминистрации

Дроны СБУ нанесли удары по военному аэродрому и двум НПЗ в Краснодарском крае – источник

Фон Крамон опасается, что в случае усиления в Европарламенте радикалов после выборов поддержка Украине может ослабнуть

В Криворожском районе двое пострадавших от ракетного удара – обладминистрация

В США ряд чиновников возобновили обсуждение возможности заморозки войны в Украине – ISW

Депутат Европарламента фон Крамон: Украине нужно включить оппозицию в исполнительные органы власти

Оккупанты обстреляли за сутки 4 города и 26 приграничных сел в Сумской и Черниговской областях, 2 человека погибли, 4 пострадали – ОК "Север"

Оккупанты атаковали ночью 4 ТЭС в Украине, есть пострадавшие – ДТЭК

Оккупанты обстреляли за сутки 14 населенных пунктов в Херсонской области, 1 житель погиб, 8 ранены – обладминистрация

В Украине атакованы объекты газовой инфраструктуры, потребители и клиенты не пострадают – "Нафтогаз"

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА