Інтерфакс-Україна
09:52 25.10.2017

Кіберполіція повідомляє про активізацію ботнет Necurs

2 хв читати
Кіберполіція повідомляє про активізацію ботнет Necurs

Деякі українські підприємства 24 жовтня зазнали атаки з використанням вірусу-шифрувальника, повідомляє департамент кіберполіції Національної поліції України.

"Зазначена атака було не цілеспрямованою. Від її наслідків постраждали не лише українські суб'єкти господарювання. Згідно з попереднім аналізом, зазначену атаку також було здійснено з використанням бот-мережі Necurs", - йдеться в інформації кіберполіції на її сторінці у в Facebook.

Правоохоронці зазначають, що комп'ютери користувачів з операційною системою Windows, за однією з версій, були вражені внаслідок відкриття файлів електронних документів із розширенням .doc та .rtf, що надсилались каналами електронної пошти від невстановлених відправників.

Після цього виконувався вбудовуваний в документи шкідливий алгоритм, за результатами якого завантажувався та виконувався файл - тіло вірусу під назвою "heropad64.exe". Після відпрацювання зазначеного вірусу диск комп'ютера зашифровувався, на екрані зображувалося повідомлення з вимогою про викуп за розшифровку файлів та посиланням на сайт у мережі ТОR, де можна отримати реквізити для переказу коштів у розмірі 0,05 ВТС.

"Для атаки хакери використали вразливість DDE (Dynamic Data Exchange) у Microsoft Office (CVE-2017-11826)", - зазначає кіберполіція.

Голова наглядової ради Octava Capital Олександр Кардаков на своїй сторінці у Facebook також підтвердив надходження до компанії 24 жовтня повідомлень про "вже непоодинокі випадки зараження модифікованими вірусами-шифрувальниками Locky і Trickbot". За його словами, масштабна атака цих вірусів була зафіксована в США і решті світу в серпні-вересні поточного року.

Він пояснив, що вбудована в додатки Microsoft Office функція DDE дозволяє одним додаткам Office завантажувати дані з інших додатків Office, проте зловмисники навчилися використовувати цю функцію DDE безпосередньо для виконання шкідливого коду.

"Згаданий функціонал не є вразливістю в повному розумінні, тому очікувати якихось оновлень або "латок" від Microsoft не варто. Під час спрацьовування функції DDE користувачеві демонструються явні попередження, от тільки не всі їх читають", - зазначив О.Кардаков.

Він рекомендував видаляти листи з вкладеннями з незнайомих і неперевірених адрес, не відкриваючи їх, а також користуватися засобами попереднього перегляду вмісту, не відкриваючи файли безпосередньо в додатках MS Office.

Як повідомлялося, про кібератаку 24 вересня заявили Одеський аеропорт і Київський метрополітен. Крім того, Міністерство інфраструктури України повідомило, що з огляду на отриманням низки повідомлень про можливу кіберзагрозу вживають заходів щодо підвищення інформаційної безпеки, а сайт міністерства тимчасово не працював.

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Бельгія та ЄС домовилися продовжити обговорення використання заморожених російських активів на засіданні Ради 18 грудня

"Укрзалізниця" змінює маршрути пасажирських поїздів через обстріл у Фастові

Ворог просунувся у трьох населених пунктах на Донеччині

Узгодили рамки домовленостей у сфері безпеки та розглянули "Програму майбутнього розвитку" — Умєров про 6-ту зустріч з делегацією США

В СТОЛИЦІ ПРАЦЮЄ ППО - КМВА

УЗГОДИЛИ РАМКИ ДОМОВЛЕНОСТЕЙ У СФЕРІ БЕЗПЕКИ ТА РОЗГЛЯНУЛИ "ПРОГРАМУ МАЙБУТНЬОГО РОЗВИТКУ" – УМЄРОВ ПРО 6-ТУ ЗУСТРІЧ З ДЕЛЕГАЦІЄЮ США

СПРАВЖНІЙ ПОСТУП У ДОСЯГНЕНІ МИРНИХ ДОМОВЛЕНОСТЕЙ ЗАЛЕЖИТЬ ВІД РОСІЇ – УМЄРОВ ПРО ПІДСУМКИ 6-Ї ЗУСТРІЧІ З ДЕЛЕГАЦІЄЮ США

УКРАЇНСЬКО-АМЕРИКАНСЬКІ ПЕРЕГОВОРИ ПРОДОВЖАТЬСЯ У СУБОТУ – СЕКРЕТАР РНБО УМЄРОВ

Італія інвестує понад 42 млн євро на реставрацію пам’яток і модернізацію інфраструктури Одещини - Кулеба

Оголошено конкурс на посаду гендиректора "Укргідроенерго"

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА