Під виглядом повідомлень від держустанов українці отримують вірус, який шкодить Windows
Кіберполіція попередила про шкідливий вірус, націлений на користувачів операційної системи MS Windows, та надала поради, як його знешкодити.
Про це повідомляє Урядовий портал.
"Створене шкідливе програмне забезпечення, націлене на користувачів операційної системи MS Windows. Спеціалісти з кіберполіції 11 грудня почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом воно було націлене на користувачів, які є приватними нотаріусами України", - зазначили в Кіберполіції.
Повідомлення зі шкідливими додатками надходили начебто від імені державних установ, зокрема, судів різних інстанцій.
Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення (далі - ШПЗ), які мають схожий функціонал. При цьому використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату pdf).
За інформацією Кіберполіції, був підроблений навіть зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату docx із вбудованим шкідливим "OLE" об’єктом. Після відкриття документа користувачем відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.
Під час поглибленого аналізу спеціалісти з кіберполіції встановили: щоразу ШПЗ запускалось із теки системного диска. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви.
Згідно з результатами аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення "RMS TektonIT.
Задля уникнення зараження своїх комп’ютерів Департамент кіберполіції радить користувачам дотримуватися кількох порад.
По-перше, в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
По-друге, встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
По-третє, систематично оновлювати операційну систему та програмні продукти.
По-четверте, не надавати доступ до персонального комп’ютера стороннім особам.
Також можна самостійно заборонити автоматичний запуск ШПЗ. Для цього потрібно виконати такі кроки:
- запустити редактор реєстру. Для цього необхідно натиснути клавішу "Пуск" та внести для пошуку запис "regedit";
- знайти гілку реєстру - HKCU\Software\Microsoft\Windows\CurrentVersion\Run та видалити знайдений запис такого змісту - "Microtik";
- на системному диску операційної системи видалити теку - :\ProgramData\Microtik.
Після цього необхідно перезавантажити комп’ютер.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Про це повідомляє Урядовий портал.
"Створене шкідливе програмне забезпечення, націлене на користувачів операційної системи MS Windows. Спеціалісти з кіберполіції 11 грудня почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом воно було націлене на користувачів, які є приватними нотаріусами України", - зазначили в Кіберполіції.
Повідомлення зі шкідливими додатками надходили начебто від імені державних установ, зокрема, судів різних інстанцій.
Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення (далі - ШПЗ), які мають схожий функціонал. При цьому використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату pdf).
За інформацією Кіберполіції, був підроблений навіть зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату docx із вбудованим шкідливим "OLE" об’єктом. Після відкриття документа користувачем відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.
Під час поглибленого аналізу спеціалісти з кіберполіції встановили: щоразу ШПЗ запускалось із теки системного диска. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви.
Згідно з результатами аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення "RMS TektonIT.
Задля уникнення зараження своїх комп’ютерів Департамент кіберполіції радить користувачам дотримуватися кількох порад.
По-перше, в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.
По-друге, встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми.
По-третє, систематично оновлювати операційну систему та програмні продукти.
По-четверте, не надавати доступ до персонального комп’ютера стороннім особам.
Також можна самостійно заборонити автоматичний запуск ШПЗ. Для цього потрібно виконати такі кроки:
- запустити редактор реєстру. Для цього необхідно натиснути клавішу "Пуск" та внести для пошуку запис "regedit";
- знайти гілку реєстру - HKCU\Software\Microsoft\Windows\CurrentVersion\Run та видалити знайдений запис такого змісту - "Microtik";
- на системному диску операційної системи видалити теку - :\ProgramData\Microtik.
Після цього необхідно перезавантажити комп’ютер.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Коментарів: 0
Загадка піраміди Уака Пукльяна: вчені розкопали докази стародавнього кривавого ритуалу
Сьогодні 00:32
Сьогодні 00:32
Перевозив золото і срібло на мільйони: у шотландській річці знайшли 400-річний корабель
Сьогодні 00:17
Сьогодні 00:17
22 серпня: свята, події, факти. Міжнародний день фольклору та День пам’яті загиблих правоохоронців в Україні
Сьогодні 00:00
Сьогодні 00:00
Дніпро офіційно постарішав на 250 років: змінили дату заснування міста
21 Серпня 2026 23:45
21 Серпня 2026 23:45
Пенсіонерка з Хмельниччини організувала підпільне казино у підвалі будинку
21 Серпня 2026 23:27
21 Серпня 2026 23:27
На Волині судитимуть мотоцикліста, який спричинив смертельну ДТП
21 Серпня 2026 23:08
21 Серпня 2026 23:08
Дрейфували в холодильнику: біля берегів Мексики врятували двох рибалок
21 Серпня 2026 22:49
21 Серпня 2026 22:49
П’ять років судів: брат загиблого у ДТП лучанина просить суворого покарання для молодика
21 Серпня 2026 22:31
21 Серпня 2026 22:31
Колишній священник із Закарпаття став капеланом для російських військових
21 Серпня 2026 22:12
21 Серпня 2026 22:12
Дівчинка з Волині стала чемпіонкою Європи з важкої атлетики
21 Серпня 2026 21:53
21 Серпня 2026 21:53
Кабмін припинив повноваження голови наглядової ради Sense Bank
21 Серпня 2026 21:35
21 Серпня 2026 21:35


Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.