09:52 25.10.2017

Кіберполіція повідомляє про активізацію ботнет Necurs

2 хв читати
Кіберполіція повідомляє про активізацію ботнет Necurs

Деякі українські підприємства 24 жовтня зазнали атаки з використанням вірусу-шифрувальника, повідомляє департамент кіберполіції Національної поліції України.

"Зазначена атака було не цілеспрямованою. Від її наслідків постраждали не лише українські суб'єкти господарювання. Згідно з попереднім аналізом, зазначену атаку також було здійснено з використанням бот-мережі Necurs", - йдеться в інформації кіберполіції на її сторінці у в Facebook.

Правоохоронці зазначають, що комп'ютери користувачів з операційною системою Windows, за однією з версій, були вражені внаслідок відкриття файлів електронних документів із розширенням .doc та .rtf, що надсилались каналами електронної пошти від невстановлених відправників.

Після цього виконувався вбудовуваний в документи шкідливий алгоритм, за результатами якого завантажувався та виконувався файл - тіло вірусу під назвою "heropad64.exe". Після відпрацювання зазначеного вірусу диск комп'ютера зашифровувався, на екрані зображувалося повідомлення з вимогою про викуп за розшифровку файлів та посиланням на сайт у мережі ТОR, де можна отримати реквізити для переказу коштів у розмірі 0,05 ВТС.

"Для атаки хакери використали вразливість DDE (Dynamic Data Exchange) у Microsoft Office (CVE-2017-11826)", - зазначає кіберполіція.

Голова наглядової ради Octava Capital Олександр Кардаков на своїй сторінці у Facebook також підтвердив надходження до компанії 24 жовтня повідомлень про "вже непоодинокі випадки зараження модифікованими вірусами-шифрувальниками Locky і Trickbot". За його словами, масштабна атака цих вірусів була зафіксована в США і решті світу в серпні-вересні поточного року.

Він пояснив, що вбудована в додатки Microsoft Office функція DDE дозволяє одним додаткам Office завантажувати дані з інших додатків Office, проте зловмисники навчилися використовувати цю функцію DDE безпосередньо для виконання шкідливого коду.

"Згаданий функціонал не є вразливістю в повному розумінні, тому очікувати якихось оновлень або "латок" від Microsoft не варто. Під час спрацьовування функції DDE користувачеві демонструються явні попередження, от тільки не всі їх читають", - зазначив О.Кардаков.

Він рекомендував видаляти листи з вкладеннями з незнайомих і неперевірених адрес, не відкриваючи їх, а також користуватися засобами попереднього перегляду вмісту, не відкриваючи файли безпосередньо в додатках MS Office.

Як повідомлялося, про кібератаку 24 вересня заявили Одеський аеропорт і Київський метрополітен. Крім того, Міністерство інфраструктури України повідомило, що з огляду на отриманням низки повідомлень про можливу кіберзагрозу вживають заходів щодо підвищення інформаційної безпеки, а сайт міністерства тимчасово не працював.

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

Унаслідок атаки БПЛА в Одесі четверо постраждалих перебувають у лікарні, двоє з них - діти - Труханов

Верховна Рада має намір дозволити місцевому голові в певних випадках призначати старосту громади

ВР звільнила сімох членів Рахункової палати - нардеп

Окупанти обстріляли Харків, інформація про постраждалих уточнюється - мер

Спецпрокуратура відкрила кримінальне провадження за фактом смерті мобілізованого дорогою до навчального центру на Закарпатті

Через ворожий обстріл у Новокаїрах постраждав чоловік - Херсонська ОВА

Ворог завдав ракетного удару по Дніпровському району, попередньо постраждали 4 людини - голова ОВА Лисак

Ексдепутата Запорізької міськради, який коригував ворожі ракети, засуджено до 15 років в'язниці

Україна і НАТО погодили план роботи на травень для активізації пропозицій до саміту альянсу у Вашингтоні - Міноборони

Європарламент підтримав лібералізацію торговельного режиму з Україною, посиливши захисні заходи для фермерів ЄС

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА