Як уникнути зараження комп’терів вірусом: інформує Кіберполіція

Спеціалісти з кіберполіції наразі фіксують факти розповсюдження шкідливого програмного забезпечення (далі — ШПЗ), націленого на користувачів операційної системи MS Windows.

Щоб надіслати ШПЗ, правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua. Повідомлення зі шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій.

Зловмисники використовували декілька видів ШПЗ зі схожим функціоналом:

  • архівні файли, які зовні виглядали як файли формату .pdf. Злочинці навіть підробили зміст цих файлів — зовні вони виглядали як відсканований документ, створений від імені державної установи;
  • документи формату .docx із вбудованим шкідливим «OLE»-об’єктом.

Коли користувач відкривав документ, запускалося ШПЗ. Запис автоматично додавався у реєстр операційної системи й автозавантажувався.

Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускали із теки системного диску за посиланням :\ProgramData\Microtik\winserv.exe. Виявлене ШПЗ переходило у прихований режим очікування з’єднання та повністю надавало доступ до ресурсів комп’ютера. За результатами аналізу, ШПЗ є модифікованою версією легального програмного забезпечення «RMS TektonIT».

Аби уникнути зараження комп’ютерів, Департамент кіберполіції радить користувачам:

  • не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника про надсилання такого листа іншими можливими засобами зв’язку;
  • встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми;
  • систематично оновлювати операційну систему та програмні продукти;
  • не надавати доступ стороннім особам до персонального комп’ютера.

Також користувачі можуть самостійно заборонити автоматичний запуск ШПЗ. Для цього потрібно:

  • запустити редактор реєстру — натиснути клавішу «Пуск» та внести для пошуку запис «regedit»;
  • знайти гілку реєстру — HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видалити знайдений запис змісту — «Microtik»;
  • на системному диску операційної системи видалити теку — «:\ProgramData\Microtik»;
  • перезавантажити комп’ютер.

Джерело: Офіційний сайт Кіберполіції України

передплата журнал для бухгалтерів

Статті за темою

Усі статті за темою

Державний бюджет 2025

Верховна Рада прийняла в цілому законопроєкт за № 12000 «Про Державний бюджет України на 2025 рік» враховуючи пропозиції комітету ВРУ з питань бюджету. Наразі документ готується на підпис. Після підписання главою держави та офіційного оприлюднення тексту закону, він набере чинності з 01.01.2025. У статті поговоримо про основні показники Держбюджету 2025.
765

Відшкодування комунальних послуг орендарями

Як розрахувати відшкодування комунальних послуг орендарями в бюджетних установах? Скачайте Договір відшкодування комунальних послуг орендарями в бюджетних установах.
33645

Програмна класифікація видатків: обираємо назву бюджетної програми

У бюджетному процесі застосовують програмно-цільовий метод. Суть його полягає в управлінні коштами місцевого бюджету для досягнення конкретних результатів, цілей, вирішення проблем місцевої громади. При цьому оцінюють ефективність використання коштів місцевого бюджету на кожній стадії бюджетного процесу. Основним елементом цього методу є бюджетна програма.
1587

Реєстрація бюджетних зобов’язань: робочі ситуації

Реєстрація бюджетних зобов’язань: ➤ термін реєстрації ➤ підтвердні документи для реєстрації ➤ зразок заповнення реєстру бюджетних зобов’язань ➤ зразок заповнення реєстру бюджетних фінансових зобов’язань.
34729

Коди економічної класифікації видатків бюджету: інструкція застосування

Мінфін регулярно оновлює інструкцію зі застосування КЕКВ. Це зумовлює проблеми в установах, адже вони планують видатки у кошторисах за старими КЕКВ, а проводити їх потрібно вже за новими. Актуальні коди економічної класифікації видатків бюджетних установ 2024 року та їх застосування – у цьому огляді.
343550

Гарячі запитання

Усі питання і відповіді