Як уникнути зараження комп’терів вірусом: інформує Кіберполіція

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Спеціалісти з кіберполіції наразі фіксують факти розповсюдження шкідливого програмного забезпечення (далі — ШПЗ), націленого на користувачів операційної системи MS Windows.

Щоб надіслати ШПЗ, правопорушники використовували поштові сервіси українських компаній www.ukr.net та www.i.ua. Повідомлення зі шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій.

Зловмисники використовували декілька видів ШПЗ зі схожим функціоналом:

  • архівні файли, які зовні виглядали як файли формату .pdf. Злочинці навіть підробили зміст цих файлів — зовні вони виглядали як відсканований документ, створений від імені державної установи;
  • документи формату .docx із вбудованим шкідливим «OLE»-об’єктом.

Коли користувач відкривав документ, запускалося ШПЗ. Запис автоматично додавався у реєстр операційної системи й автозавантажувався.

Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускали із теки системного диску за посиланням :\ProgramData\Microtik\winserv.exe. Виявлене ШПЗ переходило у прихований режим очікування з’єднання та повністю надавало доступ до ресурсів комп’ютера. За результатами аналізу, ШПЗ є модифікованою версією легального програмного забезпечення «RMS TektonIT».

Аби уникнути зараження комп’ютерів, Департамент кіберполіції радить користувачам:

  • не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника про надсилання такого листа іншими можливими засобами зв’язку;
  • встановити ліцензійне програмне забезпечення операційної системи та використовувати антивірусні програми;
  • систематично оновлювати операційну систему та програмні продукти;
  • не надавати доступ стороннім особам до персонального комп’ютера.

Також користувачі можуть самостійно заборонити автоматичний запуск ШПЗ. Для цього потрібно:

  • запустити редактор реєстру — натиснути клавішу «Пуск» та внести для пошуку запис «regedit»;
  • знайти гілку реєстру — HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видалити знайдений запис змісту — «Microtik»;
  • на системному диску операційної системи видалити теку — «:\ProgramData\Microtik»;
  • перезавантажити комп’ютер.

Джерело: Офіційний сайт Кіберполіції України

Статичний блок для новин

Статті за темою

Усі статті за темою

Держбюджет 2025: показники та зміни

Щороку законотворець приймає новий фінансовий план країни. На 2025 рік фінансові, соціальні та інші показники визначені у Законі України «Про Державний бюджет України на 2025 рік» від 19.11.2024 № 4059-IX, який чинний з 01.01.2025. У червні 2025 року Уряд схвалив зміни до Держбюджету 2025. Говорімо про основні показники Держбюджету 2025 та що в ньому планують змінити.
10476

ІАС «LOGICA» методичні рекомендації

Впровадження інформаційно-аналітичної системи управління плануванням та виконанням місцевих бюджетів дозволило оперативно взаємодіяти Мінфіну, ДПС, Казначейству, ОМС та учасникам бюджетного процесу на місцевому рівні. Як і будь-яка інша ІАС має свої правила реєстрації, перереєстрації, взаємодії її учасників. Розглянемо що таке ІАС «LOGICA», які правила встановлені щодо реєстрації та взаємодії користувачів та які НПА при цьому потрібно враховувати, які ІАС «LOGICA» рекомендації використовувати
12935

Благодійна допомога ОМС

Стаття присвячена питанню законного способу отримання благодійної допомоги органами місцевого самоврядування
17181

Касова книга — бланк | зразок

Касова книга слугує для узагальнення обліку готівкових операцій за день. Як правильно вести касову книгу у бюджетній установі? Чим відрізняється ведення касової книги в електронному вигляді? З’ясуємо разом
46126

Субвенція місцевим бюджетам

Субвенція – це виплата із державного бюджету місцевим бюджетам, яку надають лише на конкретні цілі. На що вона виділяється щороку – у цьому огляді.
68878

Гарячі запитання

Усі питання і відповіді