В Україні деякі підприємства піддалися кібератаці
Через відкриття вкладень до електронних листів відбувається шифрування диску та вимагають гроші. У кіберполіції заявили, що атака була не цілеспрямованою.
Сьогодні, 24 жовтня 2017 року, було зафіксовано атаки на деякі українські підприємства з використанням вірусу-шифрувальника. Про це повідомляють ( facebook.com/cyberpoliceua/posts/601564659967701 ) у Департаменті кіберполіції Національної поліції України.
Комп′ютери користувачів, з операційною системою Windows, за однією із версій, були уражені внаслідок відкриття файлів електронних документів з розширенням .doc та .rtf, що надсилались каналами електронної пошти від невстановлених відправників.
Після цього виконувався вбудовуваний в документи шкідливий алгоритм, за результатами якого завантажувався та виконувався файл – тіло вірусу з назвою "heropad64.exe".
Після відпрацювання вказаного вірусу диск комп’ютера зашифровувався, на екрані зображувалось повідомлення із вимогою про викуп за розшифровку файлів та посиланням на сайт в мережі ТОR, де можливо отримати реквізити для переводу коштів в розмірі 0,05 ВТС.
У кіберполіції зазначили, що вказана атака була не цілеспрямованою. Від її наслідків постраждали не лише українські суб’єкти господарювання. За попереднім аналізом, вказану атаку також було здійснено з використанням бот-мережі Necurs.
Для атаки хакери використовували вразливість DDE в Microsoft Office (CVE-2017-11826).
У CERT-UA (спеціалізований структурний підрозділ Державного центру кіберзахисту та протидії кіберзагрозам) рекомендують, крім іншого, встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office, не відкривати вкладення у підозрілих листах.
Сьогодні даній кібератаці піддалися Міністерство інфраструктури, Одеський аеропорт, Київський метрополітен.
OstanniPodii.com
Останні новини
![]() | 06:03, 12 серпня 2025 р. 12-17 серпня в Києві проходять продуктові ярмарки | |
![]() | 08:52, 12 серпня 2025 р. Розпочалася 1266-а доба повномасштабного російського вторгнення | |
![]() | 08:58, 13 серпня 2025 р. В ISW вказали завдяки чому рашисти здійснили тактичне проникне... | |
![]() | 08:39, 13 серпня 2025 р. Вночі знешкоджено 32/49 безпілотників, збито 2/2 балістичних р... | |
![]() | 08:44, 14 серпня 2025 р. Добрі дрони успішно атакували НПЗ у Волгограді | |
![]() | 07:14, 20 грудня 2024 р. Відбулася наймасштабніша кібератака на держреєстри, - Стефаніш... | |
![]() | 06:05, 8 жовтня 2024 р. ISW: на росії заявили про безпрецедентну кібератаку на державн... | |
![]() | 18:34, 16 грудня 2023 р. В британській розвідці оцінили деструктивність атаки на Київстар | |
![]() | 19:17, 12 грудня 2023 р. ГУР зламало сервери федеральної податкової служби рф | |
![]() | 11:51, 16 лютого 2022 р. Зловмисникам вдалося знайти вразливе місце в коді сайту Мінобо... | |