Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

Нова загроза в українському сегменті Інтернет

21.03.2017

Протягом останнього тижня, на електронні адреси, як приватних так і державних установ, надходять повідомлення, нібито від Державної фіскальної служби України.

Зловмисники здійснюють підміну адреси відправника, на адресу в зоні .gov.ua, щоб в одержувача складалось враження, що лист відправлено з державної установи.

У зазначеному повідомлені міститься посилання на нібито рахунок для сплати податків.

Насправді, посилання веде на один із зламаних сайтів, які знаходяться під управлінням CMS (система управління контентом) Joomla або Wordpress, за яким завантажується zip-архів.

В архіві знаходиться обфускований (метод задля ускладнення розуміння алгоритму роботи шкідливого коду) java, який при виконанні створює компонент ActiveX (у зв’язку з чим, уразливі тільки системи нижче Windows 10).

Оскільки зазначений компонент може отримати доступ до файлової системи комп’ютера та виконувати нативний (машинний) код, він завантажує шкідливе програмне забезпечення (malware) з серверів, які вже були попередньо зламані.

Вказана malware у фоновому режимі шифрує файли, згідно прописаного у ньому списку типів файлів.

Коли процес шифрування буде завершено, malware змінює фонове зображення на робочому столі комп’ютера, та створює файли readme.txt з інструкціями, чим повідомляє потерпілого про шифрування його файлів, та дає подальші інструкції для їх розшифровки. Зазначене шкідливе ПЗ відоме як ransomware “No more ransom”. Ключів для розшифровки файлів, які постраждали від його дій, на даний момент у світі поки що не має, ведеться робота. З

азвичай, зловмисники вимагають суми близько 300-500 доларів США, в криптовалюті Bitcoin. Але, відомі випадки, коли ця сума дорівнювала 3 Bitcoin, що в доларовому еквіваленті дорівнює 1257 (на момент написання статті).

Рекомендації:

1. Завжди перевіряйте адресу відправника електронного повідомленя (службові заголовки листа).

2. Використовуйте PGP.

Це дозволить захистити вашу переписку від перегляду сторонніми особами. Цифровий підпис також гарантує, що повідомлення було дійсно написано автором і не змінилося при передачі.

3. Ніколи не відкривайте посилання, які містяться в листі, якщо відправник вам не відомий.

4. Використовуйте тіньове копіювання файлів. Навіть у разі, якщо ваші файли будуть зашифровані, ви зможете їх відновити.

Джерело: https://www.cybercrime.gov.ua/

 

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
13.05.2025
Топ-20 новин минулого тижня
Найбільш цікаві новини минулого тижня Держстат планує припинити ЄДРПОУ: розпочато обговорення Внесено зміни до Порядку проведення призову громадян на військову службу під час мобілізації ДПС відповідає на актуальні запитання платників податків: лист від 02.05.2025 Працівникам планують надати прав...
27.02.2025
Зберігання та використання пального на підприємстві у 2025 році: облік, податки та документальне оформлення
Марафон-2025: головні бухгалтерські акценти року У суб'єктів господарювання, які використовують у своїй діяльності транспортні засоби, інші машини та механізми, що споживають пальне, постійно виникають запитання, пов'язані з обліком і документальним оформленням операцій з таким пальним, а також зі з...
05.03.2025
Опубліковано постанову КМУ, якою спрощено процедуру бронювання військовозобов’язаних
Більше за темою: Бронювання працівників: покрокові дії Анулювання бронювання військовозобов’язаних: підстави та умови Звітність із військового обліку та бронювання 5 лютого на сайті Кабміну опубліковано постанову від 28.02.2025 № 233, якою внесено зміни до порядку бронювання війсь...
Нове
16.05.2025
Зовнішня торгівля України товарами за І квартал 2025 року
За І квартал 2025 року експорт товарів становив 9 952,7 млн дол. США, або 93,1 % порівняно із І кварталом 2024 року, імпорт – 18 467,5 млн дол. США, або 114,7 %. Негативне сальдо склало 8 514,8 млн дол. США (за І квартал 2024 року також негативне – 5 399,1 млн дол. США).  ...
16.05.2025
Як реформи в сфері захисту довкілля вплинуть на бізнес
«Зелений» перехід, сталі рішення та впровадження найкращих доступних технологій – це не перешкоди для роботи економіки, а вимога часу та нові можливості розвитку. Міністр захисту довкілля та природних ресурсів України Світлана Гринчук обговорила найбільш гострі питання з представни...
16.05.2025
Стратегія розвитку фінансового сектору: Рада з фінансової стабільності схвалила зміни
Рада з фінансової стабільності (далі – РФС) на засіданні 13 травня зосередилася на підготовці до восьмого перегляду програми розширеного фінансування з Міжнародним валютним фондом та ухвалила низку рішень.  По-перше, РФС схвалила зміни до Стратегії розвитку фінансового сектору України, з...
Кращі матеріали