Киберполиция фиксирует случаи распространения вируса, замаскированного под сообщение от госучреждений.
Как предупреждают в Нацполиции, вредоносное программное обеспечение нацелено на пользователей операционной системы MS Windows, передает Цензор.НЕТ.
Читайте на "Цензор.НЕТ": Киберполиция ликвидировала фиктивную онлайн-биржу, имитировавшую с целью мошенничества торги валютой. ФОТО
"Специалисты 11 декабря начали фиксировать факты распространения этого вредоносного программного обеспечения. В общем, оно было нацелено на пользователей, которые являются частными нотариусами Украины. Для передачи вредоносного программного обеспечения правонарушители использовали почтовые сервисы украинских компаний www.ukr.net и www.i.ua. Сообщение с вредными приложениями поступали как бы от имени государственных учреждений, в том числе судов различных инстанций", - говорится в сообщении.
Для заражения компьютеров пользователей злоумышленники использовали несколько видов вирусов со схожим функционалом. При этом, использовались различные методы их распространения (например, пользователи получали архивные файлы, которые внешне выглядели как файлы формата .pdf).
Преступники даже подделали содержание этих файлов - внешне они выглядели как отсканированный документ, созданный от имени государственного учреждения. В других случаях распространения вируса происходило с помощью документов формата .docx со встроенным вредоносным "OLE" объектом. После открытия документа пользователем, происходил запуск вредоносного программного обеспечения. Автоматически происходило добавление записи в реестр операционной системы для его автозагрузки.
Джерело: https://m.censor.net.ua/news/3101866/polzovatelyam_ot_imeni_yakoby_gosuc...