С поддельных почтовых адресов Миндоходов рассылается вредоносное программное обеспечение

15:12, 11 апреля 2014
В конце марта зафиксировано новую волну рассылки с поддельных почтовых адресов Миндоходов электронных писем с вредоносным программным обеспечением, сообщает пресс-служба Министерства. Файлы, которые направляются в приложении, имеют форматы «.doc», «.rar», «.zip» и т.д. и содержащие эксплойты для программного обеспечения Microsoft Office. После их открытия (в случае не обновления вышеуказанного программного обеспечения) происходит поражения средств вычислительной техники вредоносным программным обеспечением.
С поддельных почтовых адресов Миндоходов рассылается вредоносное программное обеспечение
Следите за актуальными новостями в соцсетях SUD.UA

В конце марта зафиксировано новую волну рассылки с поддельных почтовых адресов Миндоходов электронных писем с вредоносным программным обеспечением, сообщает пресс-служба Министерства. Файлы, которые направляются в приложении, имеют форматы «.doc», «.rar», «.zip» и т.д. и содержащие эксплойты для программного обеспечения Microsoft Office. После их открытия (в случае не обновления вышеуказанного программного обеспечения) происходит поражения средств вычислительной техники вредоносным программным обеспечением.

Этот вирус позволяет получать несанкционированный удаленный доступ к компьютерной технике, следить за ней и использовать для осуществления сетевых атак. Все пораженные средства вычислительной техники могут относситься к бот-сети.

Впервые рассылку спам с вирусами было совершено в конце января этого года. Специалистами Государственной службы специальной связи и защиты информации Украины CERT-RU совместно с представителями иностранных профильных организаций и международного сообщества информационной безопасности было блокировано доменные имена и NS-серверы, которые обеспечивали функционирование этой бот-сети.

Однако, как свидетельствует анализ новых электронных писем, рассылаемых с 27 марта, доменные имена и NS-сервера, которые использовались бот-сетью, были изменены.

В случае получения подобных писем пользователям необходимо осуществить блокировку доступа к доменным именам, которые используются для функционирования бот-сети: nof.su, ohi.su, ohy.su, tknsk.su.

Кроме того, получатели писем должны срочно сообщить об этом в Государственную службу специальной связи и защиты информации Украины по адресу [email protected] и отправить образцы вредоносного программного обеспечения.

Для этого их необходимо отдельно хранить в архиве с паролем. Выбор пароля остается на усмотрение отправителя, поскольку известные пароли, такие как «infected», «virus» и другие могут распознаваться почтовыми системами, в результате чего потенциально вредоносный файл, содержащийся в архиве, будет удален.

Подчеркиваем, что объектами массового поражения является не только компьютеры государственных органов или учреждений, но и граждан Украины. Миндоходов просит всех быть внимательными и не открывать подобных писем.

XX съезд судей Украины – онлайн-трансляция – день первый
Telegram канал Sud.ua
XX съезд судей Украины – онлайн-трансляция – день первый
Главное о суде
Сегодня день рождения празднуют
  • Тетяна Стефанів
    Тетяна Стефанів
    суддя Господарського суду Івано-Франківської області
  • Олена Дембіцька
    Олена Дембіцька
    суддя Чернівецького апеляційного суду