Кіберполіція повідомляє про активізацію ботнет Necurs — Finance.ua
0 800 307 555
0 800 307 555

Кіберполіція повідомляє про активізацію ботнет Necurs

Фінтех і Картки
715
Деякі українські підприємства 24 жовтня піддалися атаці з використанням вірусу-шифрувальника, повідомляє департамент кіберполіції Національної поліції України.
“Зазначена атака була цілеспрямованою. Від її наслідків постраждали не тільки українські суб’єкти господарювання. Згідно з попереднім аналізом, зазначена атака також була здійснена з використанням бот-мережі Necurs”, – йдеться в інформації кіберполіції на її сторінці в в Facebook.
Правоохоронці вказують, що комп’ютери користувачів з операційною системою Windows, за однією з версій, були вражені в результаті відкриття файлів електронних документів з розширенням .doc і .rtf, які надсилались по каналах електронної пошти від невстановлених відправників.
Після цього виконувався шкідливий алгоритм, що вбудовується в документи, в результаті якого завантажувався і виконувався файл – тіло вірусу під назвою “heropad64.exe”. Після відпрацювання зазначеного вірусу диск комп’ютера зашифровувався, на екрані зображувалося повідомлення з вимогою викупу за розшифровку файлів і посиланням на сайт в мережі ТОR, де можна отримати реквізити для переказу коштів в розмірі 0,05 ВТС.
“Для атаки хакери використовували вразливість DDE (Dynamic Data Exchange) в Microsoft Office (CVE-2017-11826)”, – зазначає кіберполіція.
Глава наглядової ради Octava Capital Олександр Кардаков на своїй сторінці в Facebook також підтвердив надходження в компанію 24 жовтня повідомлень про “вже не поодинокі випадки зараження модифікованими вірусами-шифрувальниками Locky і Trickbot”. За його словами, масштабна атака цих вірусів була зафіксована в США і в решті світу в серпні-вересні поточного року.
Він пояснив, що вбудована в додатки Microsoft Office функція DDE дозволяє одним додаткам Office завантажувати дані з інших додатків Office, проте зловмисники навчилися використовувати цю функцію DDE безпосередньо для виконання шкідливого коду.
“Згаданий функціонал не є вразливістю в повному розумінні, тому очікувати якихось оновлень або “латочок” від Microsoft не варто. При спрацьовуванні функції DDE користувачеві демонструються явні попередження, от тільки не всі їх читають”, – зазначив А.Кардаков.
Він рекомендував видаляти листи з вкладеннями з незнайомих і неперевірених адрес, не відкриваючи їх, а також користуватися засобами попереднього перегляду вмісту, не відкриваючи файли безпосередньо в додатках MS Office.
За матеріалами:
Інтерфакс-Україна
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас