Украинцев предупредили о возможной кибератаке на компьютерные системы: рекомендации по предупреждению угрозы

Указанный вирус собирает данные о системе, регулярно отправляет их на командно-контрольные серверы и ожидает дальнейших команд"

Команда реагирования на компьютерные чрезвычайные события CERT-UA предупредила о подготовке возможной кибератаки на компьютерные системы Украины. Об этом проинформировали в пресс-службе CERT-UA.

"CERT-UA совместно со Службой внешней разведки Украины обнаружила новые модификации вредоносного программного обеспечения типа Pterodo на компьютерах государственных органов Украины, что, вероятно, является подготовительным этапом для проведения кибератаки. Указанный вирус собирает данные о системе, регулярно отправляет их на командно-контрольные серверы и ожидает дальнейших команд", – отмечается в сообщении.

Реклама

Версия NEW-SAR_v.14

Основным отличием модификации от предыдущих версий является возможность инфицирования системы через флэш-накопители и другие съемные носители информации, а также инфицирования флэш-накопителей, подключаемых к пораженному компьютеру для дальнейшего распространения.

Документы (.doc, .docx), изображения (.jpg) и текстовые файлы (.txt) копируются в скрытую папку MacOS с названиями FILE <произвольное число> <расширение> (например, FILE3462.docx), а на флэш-накопителе создаются ярлыки с оригинальными названиями файлов, которые обеспечивают одновременное открытие скопированного в папку MacOS оригинала файла и выполнение созданного вредоносного файла usb.ini.

Реклама

Тело вируса всех версий выполняет такие же функции, как и предыдущие версии: направляет информацию о системе, самообновляется и при наличии загружает компоненты.

Кроме того, данная версия активируется только в системах с локализацией языков постсоветских государств, а именно: украинский, белорусский, русский, армянский, азербайджанский, узбекский, татарский и другие. Это усложняет анализ вируса популярными автоматическими системами анализа вредоносного ПО.

Версия arm_02.10

Реклама

Основным отличием модификации является отображение сообщения при активации файла, что не позволяет сразу понять, что это запустилась вредоносная программа.

Кроме того, в данной версии для каждой пораженной системы есть индивидуальная url-директория с серийным номером накопителя, на котором установлена система (например, bitsadmin.ddnsnet/00000/setup.exe, где "00000" – серийный номер, свидетельствующий о том, что злоумышленники анализируют полученную информацию об инфицированной системе и индивидуально для каждой системы определяют, какие новые приложения загружать и запускать).

11_03

Фото: cert.gov.ua

"Почерк" вредоносного программного обеспечения характерен для целенаправленных APT-атак и может свидетельствовать о подготовке к целенаправленной кибератаке на компьютерные системы Украины. Бэкдор Pterodo устанавливает скрытый доступ к компьютерным системам с целью использования или контроля в будущем, что может привести к утечке информации, блокированию работы, шифрованию данных и другим злонамеренным действиям", – подчеркивают в CERT-UA.

Вредные домены и IP (C2):

Версия: NEW-SAR_v.14:

hxxp://updates-spreadworkpw – домен по состоянию на 13.11 был не активный.

Версия: arm_02.10:

hxxp://dataoffice.zaptoorg
hxxp://bitsadmin.ddnsnet.

Домены зарегистрированы в организации, оказывающей услуги динамических доменных адресов (DDNS), что позволяет быстро менять IP-адрес и скрывать реального владельца домена.

Вредоносные файлы:

Версія: NEW-SAR_v.14:

AdobeNetwork.exe (На флэш-накопителях- usb.ini)
ImagingDevices.exe
winhost.cmd
doc.lnk
jpg.lnk
txt.lnk
Softwarelink.lnk
flash.vbs

Директории, в которых размещаются упомянутые файлы:

Windows 7 та 10

%APPDATA%\Adobe\
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\

WinXP

%WINDIR%\Adobe
%USERPROFILE%\Главное меню\Программьі\Автозагрузка

Для всех ОС:

%TMP%\7zSfz000\

Версия: arm_02.10:

"Документ Microsoft Office Word.com"
"Cookie.exe"
"cokies.vbs"
"Cookies.sys"
"document.rar"
"CookiesERR.cmd"
macupdates.exe (для каждой системы может быть уникальный, одинаково только название).

Директории, в которых размещаются вредоносные файлы:

%APPDATA%\Local\Temp\7ZipSfx.001
%APPDATA%\Local\Temp\7ZipSfx.000
%USERPROFILE%\CookiesERR\
%APPDATA%\Microsoft\IE\
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
%USERPROFILE%\

Контрмеры для удаления вируса:

- просканировать антивирусом;

- проверить вышеуказанные директории на наличие файлов. При обнаружении файлов – нужно удалить их из директории;

- проверить планировщик задач на наличие указанных записей (следует удалить их):

14

Фото: Скриншот

Рекомендации по предупреждению угрозы:

- обеспечить запрет на открытие вложений в подозрительных сообщениях (в письмах от адресантов, по которым возникают вопросы: например, автор по неизвестным причинам изменил язык общения; тема письма является нетипичной для автора; то, как автор обращается к адресату, является нетипичным и т.д.), а также в сообщениях с нестандартным текстом, побуждающим к переходу на подозрительные ссылки или к открытию подозрительных файлов;

- отключить автозапуск сменных носителей информации (флэш-накопителей) и проверять их антивирусом при подключении;

- при наличии подозрительного письма от известного адресата в телефонном режиме (или любым другим способом) проверить отправление такого письма. В случае неподтверждения – сохранить его на диск, заархивировать и переслать для исследования в CERT-UA;

- будьте бдительны при любых нестандартных ситуациях (например, при отображении сообщения операционной системой о невозможности открытия файла, необходимости установки программного обеспечения, запроса на разрешение выполнения операции);

- нужно отключить от сети Интернет подозрительное устройство для дальнейшей проверки;

- выключить шифрование, если оно разрешено;

- проверить выключение макросов в редакторе Microsoft Office Word;

- нужно использовать антивирус с обновленными базами сигнатур и лицензионную, обновленную операционную систему, а также программное обеспечение;

- регулярно осуществлять резервное копирование важных файлов, обновлять пароли доступа к важным системам и сканировать системы антивирусом.

СПРАВКА. Команда реагирования на компьютерные чрезвычайные события Украины (англ. Computer Emergency Response Team of Ukraine, CERT-UA) – специализированное структурное подразделение Государственного центра киберзащиты и противодействия киберугрозам Государственной службы специальной связи и защиты информации Украины. Основано в 2007 году.

Ранее мы писали, что новый вирус атаковал компьютеры в 54 странах. VPNFilter распространяют в 54 странах, особенно активно — в Украине.

Ранее Служба безопасности Украины предупредила о возможной масштабной кибератаке на государственные структуры и частные компании накануне финала Лиги чемпионов.

Напомним, в июне 2017 года Украина подверглась массированной хакерской атаке. Жертвами киберпреступников стал ряд банков, крупных компаний, метро и международный аэропорт "Борисполь". Киберполиция Украины насчитала 22 пострадавших компании.

Читайте также:

Реклама на segodnya.ua Реклама
Все новости
Показать еще
Реклама на segodnya.ua Реклама
Помощь во время войны
Больше новостей
Финанс-дайджест
Больше новостей
Industry
Больше новостей
Квартирный вопрос
Больше новостей
Время зарабатывать
Техно
Больше новостей
Коммуналка
Больше новостей
Наши деньги
Больше новостей
Война в Украине
Больше новостей
Money-лайфхакер💰
Главное о деньгах
Все новости
Последние новости
Показать еще
Валюта
Курс доллара в кассах банков (покупка/продажа)
1
ПУМБ ПУМБ
35.8/36.3
2
ПриватБанк ПриватБанк
35.5/36.3
3
Ощадбанк Ощадбанк
35.7/36.15
4
Райффайзен Банк Райффайзен Банк
36.4/37.1
5
Укрэксимбанк Укрэксимбанк
36.2/36.7
6
Альфа-Банк Альфа-Банк
35.5/36.7
7
Укргазбанк Укргазбанк
35.4/36.4
8
Универсал Банк Универсал Банк
35.4/36.9
9
OTP Bank OTP Bank
31.95/35.0
ЗАПРАВКИ
Топливо сегодня
95+
95
ДТ
ГАЗ
53,45
52,91
51,01
27,60
55,88
53,88
54,88
26,89
56,49
55,02
54,97
27,76
56,90
54,90
54,09
28,64
56,99
55,99
56,68
28,98
59,88
56,91
56,99
28,79
59,99
57,99
57,99
29,47
59,99
57,99
57,99
29,48
60,99
59,99
59,99
29,48
-
51,67
51,11
26,87
Отставка Бориса Джонсона
Новая обложка The Economist
Рейтинг цен
Сколько стоит жилье в новостройках Киева (грн за м²)
1
Печерский Печерский
90 592
2
Шевченковский Шевченковский
57 791
3
Оболонский Оболонский
54 494
4
Подольский Подольский
51 178
5
Голосеевский Голосеевский
46 989
6
Святошинский Святошинский
36 659
7
Днепровский Днепровский
35 882
8
Дарницкий Дарницкий
35 881
9
Деснянский Деснянский
35 364
10
Соломенский Соломенский
31 688
Прогноз 🔑
ТОП-5 в сфере IT
Востребованные специальности
Программирование

Программирование

Инженер

Инженер

Системы управления предприятиями

Системы управления предприятиями

Web-инженер

Web-инженер

Web-мастер

Web-мастер

Актуальные предложения 🔥
Выбор украинцев 🚘
Какие новые легковые авто покупали в июне
1
Toyota Toyota
456
2
Renault Renault
327
3
Volkswagen Volkswagen
263
4
Hyundai Hyundai
172
5
Skoda Skoda
168
6
Mitsubishi Mitsubishi
162
7
BMW BMW
120
8
Nissan Nissan
102
9
Mercedes Mercedes
94
10
Ford Ford
87
Подробнее
Must Know
Штрафы для владельцев животных в Украине

Выгул собак опасных пород без намордника — от 170 грн

Выгул собак опасных пород без намордника — от 170 грн

Выгул собак в запрещенных местах — от 170 грн

Выгул собак в запрещенных местах — от 170 грн

Неубранные за животным экскременты — от 170 грн

Неубранные за животным экскременты — от 170 грн

Нанесение животным вреда имуществу или здоровью человека — от 1700 грн

Нанесение животным вреда имуществу или здоровью человека — от 1700 грн

Издевательство над животным — от 3400 грн

Издевательство над животным — от 3400 грн
Детальнее
Классы жилья
В чем отличие?
Эконом

Обычно это типичные многоэтажки без чрезмерных архитектурных решений, похожие друг на друга, но их основная задача – универсальность и обеспечение квартирами как можно большего количества людей. В Киеве средняя цена за квадратный метр в "экономе" составляет 27 тыс. грн.

Комфорт

В таких домах предусмотрены зоны для хранения детских колясок или велосипедов, есть гардеробные, охрана на территории, улучшенная детская площадка и паркинг. В Киеве за такие квартиры в новостройках просят в среднем 35,3 тыс. грн за кв. м.

Бизнес

В новостройках есть большие подземные паркинги с одним паркоместом на квартиру. Обычно такие здания охраняются, есть консьерж, улучшенные детские площадки, а по уходу за территорией нанимают садоводов. Жители столицы в среднем платят 57,7 тыс. грн за квадратный метр в такой квартире.

Элит

Над дизайном жилья работают приличные дизайнеры. Территория охраняется, а паркоместа обустраивают с запасом. В таких жилых комплексах строят теннисные корты, бассейны, супермаркеты, частные школы и т.д. В Киеве один квадратный метр такого жилья стоит в среднем 98,8 тыс. грн.

1 /2
Все о квартирах
статистика
Курс криптовалюты сегодня

Валюта

Цена, usd

Bitcoin (BTC)

62477.24

Dogecoin (DOGE)

0.15

Ethereum (ETH)

3004.08

Litecoin (LTC)

79.69

Ripple (XRP)

0.49

Наша экономика
5 главных цифр
1
Потребительская инфляция Потребительская инфляция
18%
2
Учетная ставка Учетная ставка
25%
3
Официальный курс евро Официальный курс евро
29,7 грн
4
Официальный курс доллара Официальный курс доллара
29,25 грн
5
Международные резервы Международные резервы
$22,8 млрд
Знать больше💡

Нажимая на кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь с правилами использования файлов cookie.

Принять