Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

Новая угроза в украинском сегменте Интернет

21.03.2017

В течение последней недели, на электронные адреса, как частных так и государственных учреждений, поступают сообщения, якобы от Государственной фискальной службы Украины.

Злоумышленники осуществляют подмену адреса отправителя, на адрес в зоне .gov.ua чтобы у получателя создавалось впечатление, что письмо отправлено из государственного учреждения.

В указанном сообщении содержится ссылка на якобы счет для уплаты налогов.

На самом деле, ссылка ведет на один из взломанных сайтов, которые находятся под управлением CMS (система управления контентом) Joomla или Wordpress, по которому загружается zip-архив.

В архиве находится обфускований (метод для затруднения понимания алгоритма работы вредоносного кода) java, который при выполнении создает компонент ActiveX (в связи с чем, уязвимы только системы ниже Windows 10).

Поскольку указанный компонент может получить доступ к файловой системе компьютера и выполнять нативный (машинный) код, он загружает вредоносное программное обеспечение (malware) с серверов, которые уже были предварительно взломаны.

Указанная malware в фоновом режиме шифрует файлы, согласно прописанного в нем списка типов файлов.

Когда процесс шифрования будет завершен, malware меняет фоновое изображение на рабочем столе компьютера, и создает файлы readme.txt с инструкциями, чем уведомляет потерпевшего о шифровании его файлов, и дает дальнейшие инструкции для их расшифровки. Указанное вредоносное ПО, известное как ransomware “No more ransom”. Ключей для расшифровки файлов, пострадавших от его действий, на данный момент в мире пока что не имеет, ведется работа. С

азвичай, злоумышленники требуют суммы около 300-500 долларов США, в криптовалюті Bitcoin. Но, известны случаи, когда эта сумма равнялась 3 Bitcoin, что в долларовом эквиваленте равно 1257 (на момент написания статьи).

Рекомендации:

1. Всегда проверяйте адрес отправителя электронного сообщения (служебные заголовки письма).

2. Используйте PGP.

Это позволит защитить вашу переписку от просмотра посторонними лицами. Цифровая подпись гарантирует, что сообщение действительно написано автором и не изменилось при передаче.

3. Никогда не открывайте ссылки, содержащиеся в письме, если отправитель вам не известен.

4. Используйте теневое копирование файлов. Даже в случае, если ваши файлы будут зашифрованы, вы сможете их восстановить.

Источник: https://www.cybercrime.gov.ua/

Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
29.04.2025
Топ-20 новостей прошлой недели
Отсрочку от мобилизации для студентов и педагогов могут ограничить: законопроект ГНС отвечает на актуальные вопросы налогоплательщиков: письмо от 22.04.2025 Категорию тех, кто имеет преимущественное право оставления на работе при увольнении, расширят: проект закона Как ГНС будут применять видеоре...
10.02.2025
В Верховной Раде зарегистрирован законопроект о повышении минимальной зарплаты, пенсий и прожиточного минимума
Больше по теме: Минимальная зарплата и прожиточный минимум – 2025: какие размеры и на что повлияют Размер минимальной заработной платы Парламентарии представили законопроект № 12462, которым предусматривается повышение прожиточного минимума, минимальной зарплаты и минимальной пенсии по возра...
27.02.2025
Хранение и использование горючего на предприятии в 2025 году: учет, налоги и документальное оформление
Марафон-2025: главные бухгалтерские акценты года У субъектов хозяйствования, использующих в своей деятельности транспортные средства, другие машины и механизмы, потребляющие топливо, постоянно возникают вопросы, связанные с учетом и документальным оформлением операций с таким горючим, а также с изме...
Новое
02.05.2025
С 1 мая можно получить в электронной форме разрешение на импорт критически важных для фронта товаров
Больше по теме: Недостача импортного товара: как отразить в учете? С 1 мая 2025 года в Украине вводится электронная форма выдачи разрешений на импорт товаров военного назначения и двойного использования. Это стало возможным в рамках экспериментального проекта в сфере государственного экспортного ко...
01.05.2025
Украина успешно прошла скрининг ЕС по разделу «Предпринимательство и промышленная политика»
В Брюсселе прошел официальный скрининг соответствия украинского законодательства нормам Европейского Союза по разд. 20 «Предпринимательство и промышленная политика». Встреча онлайн открыла председатель Делегации и главный переговорщик Вице-премьер-министр по европейской и евроатлан...
30.04.2025
Упрощены правила для развития частной газодобычи
Правительство приняло важное решение для ускорения отечественной газодобычи. Об этом сообщил Премьер-министр Денис Шмигаль в ходе заседания Кабмина 29 апреля. «Частным предприятиям нефтегазодобывающей сферы максимально упрощаем процедуры устройства установок хранения энергии, а также строител...
Лучшие материалы
Центр уведомлений