Нацбанк разъяснил, как будут в следующий раз атаковать украинские компьютеры — Finance.ua
0 800 307 555
0 800 307 555

Нацбанк разъяснил, как будут в следующий раз атаковать украинские компьютеры

Технологии&Авто
7004
Украинские банки и бизнес под День Независимости могут атаковать при помощи самой популярной в мире компьютерной программы, находящейся почти в каждом ПК — Word.
Об этом говорится в телеграмме Нацбанка №56-0007/55824.
В документе департамент безопасности НБУ предупредил подопечных о появлении и распространении злонамеренного кода. Он, по словам чиновников, является «модифицированным эксплоитом уязвимости программного обеспечения Microsoft Word CVE-2015-2545».
Главная опасность нового зловреда в том, что ни один антивирусник не видит в новой программе угрозы — не считает ее вирусом.
«Распространяется путем рассылки писем электронной почты с кодом, замаскированным под документ Microsoft Word. При этом антивирусное программное обеспечение ни одного производителя, по состоянию на 10 августа 2017 года, не определяло этот документ как документ со злонамеренным кодом», — подчеркивается в документе НБУ.
Нацбанковцы подчеркивают, что новый вирус использует малораспространенную уязвимость Microsoft Word CVE-2015-2545, потому позволяет применять произвольный код на нужном компьютере и получить фактически полный контроль над ПК.
Для IT-специалистов изложены ключевые особенности и индикаторы компетенции зловреда:
  • документ Microsoft Word интегрирован файлом *.eps
  • запуск процесса FLTLDR.EXE %COMMONPROGRAMFILES%\Microsoft Shared\GRPHFLT\EPSIMP32.FLT при открытии такого файла
  • попытка способа соединения по адресу 137.74.224.142:80 как непосредственно, так и через прокси-сервер
  • характерная особенность запроса GET /z/get.php?name=< 8-значный код
«Характер поведения зловредного кода, массовость его распространения, и тот факт, что на момент распространения он не определялся ни одним антивирусным программным обеспечением дает основания предполагать, что эта акция является подготовкой к массированной кибернетической атаке на корпоративные сети предприятий Украины», — подчеркивают в Нацбанке.
Чиновники призвали банки немедленно принять меры, которые позволят устранить указанную уязвимость «путем установления соответствующего патча от производителя компании Microsoft».
Они будут собирать информацию о киберинцидентах по киевским телефонам горячей линии (527-31-62, 521-87-80), а также на почту (yber@bank.gov.ua).

Справка Finance.UA:

  • Во вторник, 27 июня Национальный банк Украины предупредил банки и других участников финансового сектора об осуществляемой внешней хакерской атаке неизвестным вирусом.
  • Эксперты Group-IB заявили, что причиной масштабной атаки на компании Украины стал вирус-шифровальщик Petya, который блокирует компьютеры и требует $300 выкупа в биткоинах.
  • Способ распространения в локальной сети аналогичен вирусу WannaCry.
  • Также, в СБУ ранее подтвердили, что к атаке вирусом Petya.A были причастны спецслужбы России.
По материалам:
УБР
Если Вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter , чтобы сообщить нам об этом.

Поделиться новостью

Подпишитесь на нас