Метка: вредоносные вирусы

  • Президент Microsoft обвинил КНДР в создании вируса WannaСry

    Президент Microsoft обвинил КНДР в создании вируса WannaСry

    Власти Северной Кореи могли использовать похищенное у Агентства национальной безопасности США программное обеспечение, заявил президент компании Microsoft Брэд Смит в интервью телеканалу ITV News.

    За атакой вируса WannaСry, который поразил более 300 тысяч компьютеров компаний и госучреждений в 150 странах мира, с большой вероятностью стоит Северная Корея, – отметил Смит.

    Также он призвал правительства стран больше заниматься защитой своих граждан от кибератак.

    Нам нужно собрать все правительства, чтобы принять «Цифровую Женевскую Конвенцию», которая утвердит, что кибератаки на мирных граждан не имеют границ и являются нарушением международного права, – сказал Смит.

    Напомним, что ранее глава Европола Роб Уэйнрайт заявил, что вирусу WannaCry, который вымогает деньги пользователей, за несколько дней удалось распространиться на территории боле 150 стран и заблокировать компьютеры более 200 тысяч пользователей.

  • Началась рассылка вируса: Украину может накрыть новая волна кибератак

    Началась рассылка вируса: Украину может накрыть новая волна кибератак

    В Украине может начаться новая волна вирусной атаки, вызванная массовыми почтовыми рассылками, содержащими вредоносный код. Об этом сообщил основатель телекоммуникационной компании Datagroup и председатель наблюдательного совета предприятия Octava Capital Александр Кардаков на своей странице в Facebook.

    «В течение последних двух часов нам поступают сообщения о массовых почтовых рассылках, содержащих вредоносный код, как правило, в одном из архивных форматов: ARJ, ZIP, 7-ZIP и др», — написал он.

    По словам Кардакова, сегодня утром, 22 августа, система защиты электронной почты его компании перехватила сообщения с вложением 7-ZIP, которые маскировались под вложенные счета. Содержание анализируется, но уже ясно, что оно содержит часть, которая пытается установить соединение с интернетом, добавил эксперт.

    Кардаков также дал несколько рекомендаций для пользователей, которые могут помочь избежать заражения вирусом.

    В первую очередь он советует удалять письма с архивными вложениями с незнакомых и непроверенных адресов, не открывая их. А также не открывать файлы непосредственно в приложениях MS Office, используя для этого средства предварительного просмотра содержимого файла.

    «Если вы системный администратор, настройте вашу почтовую систему на перемещение подозрительных вложений в карантин с последующим углубленным сканированием. По крайней мере до 28 августа», — добавил Кардаков.

    https://www.facebook.com/alexander.kardakov.9/posts/1433162560137289

    R&D-директор компании «ИТ-Интегратор» Владимир Кург также сообщил о вероятной кибератаке в Украине на своей странице в Facebook: «От наших партнеров примерно с 10:30 приходят сообщения о фишинг-рассылке с вложениями в 7zip. Примерно в это время приехало и к нам, содержание тела — просьба посмотреть счета во вложении, перехвачено на внешнем шлюзе».

    Напомним, 27 апреля, ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус также парализовал работу Кабмина и вывел из строя электронный документооборот Чернобыльской атомной электростанции.

  • СБУ установила причастность спецслужб РФ к атаке вируса Petya.A

    СБУ установила причастность спецслужб РФ к атаке вируса Petya.A

    Целью кибератаки, которая состоялась 27 июня 2017 на государственные учреждения, объекты, финансового, энергетического транспортного сектора, а также частные предприятия с помощью вредоносного программного продукта «Petya.A», была целенаправленная дестабилизация общественно-политической ситуации в Украине, сообщает пресс-центр Службы безопасности Украины.

    Заражение было спланировано и осуществлено заранее. Оно происходило в несколько этапов и началось накануне национального государственного праздника. Несмотря на то, что кибератака похожа на обычный вирус типа ransomeware (программное обеспечение для вымогания денег), созданный для обогащения злоумышленников, на самом деле вирус является прикрытием масштабной атаки, направленной на Украину. Об этом свидетельствует отсутствие реального механизма завладение средствами, примитивность которого лишь подтверждает мнение о том, что обогащение не было целью атаки, — говорится в сообщении ведомства.

    В то же время в СБУ полагают, что последней хакерской атаке причастны российские спецслужбы.

    Имеющиеся данные, в том числе полученные в рамках взаимодействия с международными антивирусными компаниями, дают основания считать, что к атакам причастны те же хакерские группировки, в декабря 2016 года атаковали финансовую систему, объекты транспорта и энергетики Украины с использованием ШПЗ «TeleBots» и «Blackenergy». Это свидетельствует о причастности к этой атаке спецслужб РФ, — добавляет СБУ.

    Кроме того, отмечается, что госорганы Украины совместно с экспертами продолжают осуществлять мероприятия, направленные на локализацию последствий кибератаки.

    Напомним, что от атаки вируса-вымогателя  «Petya.A» пострадали более 1,5 тысячи юридических и физических лиц в Украине.

  • Атака вируса-вымогателя: хакеры запустили в сеть обновленную версию вируса

    Атака вируса-вымогателя: хакеры запустили в сеть обновленную версию вируса

    Создатели вируса-вымогателя WannaCryp выпустили его обновленную версию, сообщает Motherboard.

    Отмечается, что хакеры научили вирус не обращать внимание на бессмысленное доменное имя, приостановившее его распространение.

    По информации экспертов The Wall Street Journal, хакеры могут запустить обновленную версию вируса 15 мая.

    Напомним, что, по данным Европола, от WannaCry, требующего за разблокировку зараженного компьютера 300 долларов, пострадали более 200 тыс. пользователей в 150 странах.

  • Британцу случайно удалось приостановить вирус-вымогатель

    Британцу случайно удалось приостановить вирус-вымогатель

    Британский пользователь Twitter под именем MalwareTech‏ случайно приостановил распространение вируса, который блокирует компьютер и требует 300 долларов за разблокировку, сообщает Meduza.

    Отмечается, что специалист по компьютерной безопасности обнаружил, что вирус обращается к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. и решил зарегистрировать его, чтобы следить за активностью программы.

    Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

    Сам пользователь MalwareTech‏ не предполагал, что регистрация домена остановит вирус.

    https://twitter.com/MalwareTechBlog/status/863187104716685312

    Чтобы продолжать заражать компьютеры, создателям вируса достаточно просто изменить несколько строчек, где где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

    Напомним, что вчера, 12 мая, стало известно о заражении вирусом десятков тысяч компьютеров в 99 странах, в том числе и в Украине.

  • Интернет-провайдеры РФ заражены новейшим вирусом

    Интернет-провайдеры РФ заражены новейшим вирусом

    Российские интернет-провайдеры, а так же телекоммуникационные компании оказались под действием новейшего компьютерного вируса «Regin». Об этом, со ссылкой на CNet, сообщает телеканал «Дождь«

    Компания Symantec, которая занимается разработкой антивирусного обеспечения, назвала вирус Regin изощренным созданием.

    «Его незаметность означает, что он может теоретически использоваться в многолетних шпионских кампаниях, и даже когда его присутствие обнаруживается, очень трудно определить, что он делает», — заявили в компании

    Современный вирус Regin, может похищать пароли и личную информацию, делать снимки экрана, восстанавливать стертые файлы, и пересылать личные электронные письма на другие адреса. Также он может записывать телефонные разговоры крупных международных операторов. Вирус уже проник на почтовые сервера компании Microsoft.

    CNet пишет, что большое число пораженных компьютеров находится в Саудовской Аравии и России. Также он замечен в Ирландии, Мексике и Индии. В этих странах вирус атаковал интернет-провайдеров и телекоммуникационные компании.

  • СБУ предупреждает, об активизации электронных рассылок с вирусами

    СБУ предупреждает, об активизации электронных рассылок с вирусами

    Служба безопасности Украины предупреждает, что против украинских граждан российские спецслужбы проводят информационно-технические атаки для взятия под контроль информационно-телекоммуникационных систем и персональных компьютеров. Об этом говорится в сообщении пресс-центра СБ Украины.

    «От имени Государственной фискальной службы Украины из электронных почтовых ящиков [email protected], [email protected], [email protected] и [email protected] распространяются письма, содержащие вредные вирусы.

    Установлено, что эти электронные адреса не зарегистрированы в Государственной фискальной службе Украины, при этом они имеют доменное имя, вроде официальных электронных адресов органов государственной власти Украины», — заявляет СБУ

    Такие «замаскированные» сообщения вроде бы содержат актуальную для граждан информацию об уплате налогов на недвижимое имущество. Для того, чтобы заставить получателя открыть инфицированный прикрепленный файл, в письме содержатся угрозы возможных санкций — представление судебных исков, наложения ареста на зарплатную или пенсионную карточку, начисления пени на сумму задолженности и т.д.

    «Специалисты СБУ предостерегают, что в приложениях к электронным письмам имеющееся вредоносное программное обеспечение. При получении корреспонденции из этих электронных почтовых адресов вирус поражает компьютерное оборудование и делает его подконтрольным внешнему воздействию», — предупреждают в ведомстве

    СБУ устанавливает преступников, которые рассылали людям письма с компьютерными вирусами.

    Кроме того, советник Председателя СБУ Маркиян Лубкивский призвал граждан быть осторожными и бдительными и обратил внимание на то, что сообщения передаются на русском языке и содержат юридические термины, свойственные правовой системе Российской Федерации.

    О противоправных кибератаках граждане могут сообщить по бесплатному номеру 0800501482 или по электронной почте [email protected]

  • СБУ устанавливает, кто рассылал письма от имени ГФС

    СБУ устанавливает, кто рассылал письма от имени ГФС

    Служба безопасности Украины принимает меры по установлению лиц, причастных к распространению от имени Государственной фискальной службы Украины писем, содержащих вредоносные вирусы.

    Об этом сообщает пресс-центр СБ Украины, передает InfoResist.

    «11 сентября э.г. с электронных почтовых ящиков [email protected], [email protected], nalogs @ minrd.gov.ua и [email protected] от имени ГФС Украины направлялись сообщения с прикрепленным файлом, который якобы содержал документы по уплате налога на недвижимое имущество. Установлено, что указанные ящики не принадлежат ни одному государственному органу и не зарегистрированы на сервере электронной почты ГФС Украины,»-говорится в сообщении.

    Специалисты СБУ выяснили, что приложения к электронным письмам содержали вредоносное программное обеспечение. При получении корреспонденции из этих электронных почтовых адресов вирус мгновенно поражал компьютерное оборудование.

    «По материалам Службы ГФС Украины уже предупредила граждан об этих вредоносных вирусах. Мы устанавливаем, кто и с какой целью совершил это компьютерное преступление», — подчеркнул советник председателя СБ Украины Маркиян Лубкивский.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.