IT обозрение
Пятница, 27 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Украинцев предупредили о возможной кибератаке на компьютерные системы

17.11.2018
A A
0
Share on FacebookShare on Twitter

Команда реагирования на компьютерные чрезвычайные события CERT-UA предупредила о подготовке возможной кибератаки на компьютерные системы Украины.

Об этом проинформировали в пресс-службе CERT-UA.

ЭТО ИНТЕРЕСНО

Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта

Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта

27.02.2026
Технический обзор Resident Evil Requiem на ПК: первый next-gen хоррор CAPCOM

Технический обзор Resident Evil Requiem на ПК: первый next-gen хоррор CAPCOM

27.02.2026

"CERT-UA совместно со Службой внешней разведки Украины обнаружила новые модификации вредоносного программного обеспечения типа Pterodo на компьютерах государственных органов Украины, что, вероятно, является подготовительным этапом для проведения кибератаки. Указанный вирус собирает данные о системе, регулярно отправляет их на командно-контрольные серверы и ожидает дальнейших команд", — отмечается в сообщении.

Версия NEW-SAR_v.14

Основным отличием модификации от предыдущих версий является возможность инфицирования системы через флэш-накопители и другие съемные носители информации, а также инфицирования флэш-накопителей, подключаемых к пораженному компьютеру для дальнейшего распространения.

Документы (.doc, .docx), изображения (.jpg) и текстовые файлы (.txt) копируются в скрытую папку MacOS с названиями FILE <произвольное число> <расширение> (например, FILE3462.docx), а на флэш-накопителе создаются ярлыки с оригинальными названиями файлов, которые обеспечивают одновременное открытие скопированного в папку MacOS оригинала файла и выполнение созданного вредоносного файла usb.ini.

Тело вируса всех версий выполняет такие же функции, как и предыдущие версии: направляет информацию о системе, самообновляется и при наличии загружает компоненты.

Кроме того, данная версия активируется только в системах с локализацией языков постсоветских государств, а именно: украинский, белорусский, русский, армянский, азербайджанский, узбекский, татарский и другие. Это усложняет анализ вируса популярными автоматическими системами анализа вредоносного ПО.

Версия arm_02.10

Основным отличием модификации является отображение сообщения при активации файла, что не позволяет сразу понять, что это запустилась вредоносная программа.

Кроме того, в данной версии для каждой пораженной системы есть индивидуальная url-директория с серийным номером накопителя, на котором установлена система (например, bitsadmin.ddns[.]net/00000/setup.exe, где "00000" — серийный номер, свидетельствующий о том, что злоумышленники анализируют полученную информацию об инфицированной системе и индивидуально для каждой системы определяют, какие новые приложения загружать и запускать).

фото11.png (42 KB)

Фото: cert.gov.ua

"Почерк" вредоносного программного обеспечения характерен для целенаправленных APT-атак и может свидетельствовать о подготовке к целенаправленной кибератаке на компьютерные системы Украины. Бэкдор Pterodo устанавливает скрытый доступ к компьютерным системам с целью использования или контроля в будущем, что может привести к утечке информации, блокированию работы, шифрованию данных и другим злонамеренным действиям", — подчеркивают в CERT-UA.

Вредные домены и IP (C2):

Версия: NEW-SAR_v.14:

hxxp://updates-spreadwork[.]pw — домен по состоянию на 13.11 был не активный.

Версия: arm_02.10:

hxxp://dataoffice.zapto[.]org
hxxp://bitsadmin.ddns[.]net.

Домены зарегистрированы в организации, оказывающей услуги динамических доменных адресов (DDNS), что позволяет быстро менять IP-адрес и скрывать реального владельца домена.

Вредоносные файлы:

Версія: NEW-SAR_v.14:

AdobeNetwork.exe (На флэш-накопителях- usb.ini)
ImagingDevices.exe
winhost.cmd
doc.lnk
jpg.lnk
txt.lnk
Softwarelink.lnk
flash.vbs

Директории, в которых размещаются упомянутые файлы:

Windows 7 та 10

%APPDATA%Adobe
%APPDATA%MicrosoftWindowsStart MenuProgramsStartup

WinXP

%WINDIR%Adobe
%USERPROFILE%Главное менюПрограммьіАвтозагрузка

Для всех ОС:

%TMP%7zSfz000

Версия: arm_02.10:

"Документ Microsoft Office Word.com"
"Cookie.exe"
"cokies.vbs"
"Cookies.sys"
"document.rar"
"CookiesERR.cmd"
macupdates.exe (для каждой системы может быть уникальный, одинаково только название).

Директории, в которых размещаются вредоносные файлы:

%APPDATA%LocalTemp7ZipSfx.001
%APPDATA%LocalTemp7ZipSfx.000
%USERPROFILE%CookiesERR
%APPDATA%MicrosoftIE
%APPDATA%MicrosoftWindowsStart MenuProgramsStartup
%USERPROFILE%

Контрмеры для удаления вируса:

— просканировать антивирусом;

— проверить вышеуказанные директории на наличие файлов. При обнаружении файлов – нужно удалить их из директории;

— проверить планировщик задач на наличие указанных записей (следует удалить их):

фото14.png (64 KB)

Рекомендации по предупреждению угрозы:

— обеспечить запрет на открытие вложений в подозрительных сообщениях (в письмах от адресантов, по которым возникают вопросы: например, автор по неизвестным причинам изменил язык общения; тема письма является нетипичной для автора; то, как автор обращается к адресату, является нетипичным и т.д.), а также в сообщениях с нестандартным текстом, побуждающим к переходу на подозрительные ссылки или к открытию подозрительных файлов;

— отключить автозапуск сменных носителей информации (флэш-накопителей) и проверять их антивирусом при подключении;

— при наличии подозрительного письма от известного адресата в телефонном режиме (или любым другим способом) проверить отправление такого письма. В случае неподтверждения — сохранить его на диск, заархивировать и переслать для исследования в CERT-UA;

— будьте бдительны при любых нестандартных ситуациях (например, при отображении сообщения операционной системой о невозможности открытия файла, необходимости установки программного обеспечения, запроса на разрешение выполнения операции);

— нужно отключить от сети Интернет подозрительное устройство для дальнейшей проверки;

— выключить шифрование, если оно разрешено;

— проверить выключение макросов в редакторе Microsoft Office Word;

— нужно использовать антивирус с обновленными базами сигнатур и лицензионную, обновленную операционную систему, а также программное обеспечение;

— регулярно осуществлять резервное копирование важных файлов, обновлять пароли доступа к важным системам и сканировать системы антивирусом.

СПРАВКА. Команда реагирования на компьютерные чрезвычайные события Украины (англ. Computer Emergency Response Team of Ukraine, CERT-UA) — специализированное структурное подразделение Государственного центра киберзащиты и противодействия киберугрозам Государственной службы специальной связи и защиты информации Украины. Основано в 2007 году.

Источник: bykvu.com

Читайте так-же

Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта
Новости

Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта

27.02.2026
0

Праздник весны традиционно ассоциируется с цветами и парфюмами, однако современный ритм жизни диктует новые правила выбора подарков. Сегодня женственность —...

Read more
Технический обзор Resident Evil Requiem на ПК: первый next-gen хоррор CAPCOM

Технический обзор Resident Evil Requiem на ПК: первый next-gen хоррор CAPCOM

27.02.2026
Патч 1.9 для S.T.A.L.K.E.R. 2 исправит баг со слишком сильными мутантами, — инсайдер

Патч 1.9 для S.T.A.L.K.E.R. 2 исправит баг со слишком сильными мутантами, — инсайдер

27.02.2026
Metacritic удалил из Videogamer обзор Resident Evil Requiem: рецензию написал ИИ, а не журналист

Metacritic удалил из Videogamer обзор Resident Evil Requiem: рецензию написал ИИ, а не журналист

27.02.2026
Режиссер Resident Evil считает «возмутительным» экранизировать игры, не играя в них

Режиссер Resident Evil считает «возмутительным» экранизировать игры, не играя в них

27.02.2026

ТОП НОВОСТИ

Honor везёт на MWC 2026 Magic V6 и аккумулятор, тонкий как игральная карта

Honor везёт на MWC 2026 Magic V6 и аккумулятор, тонкий как игральная карта

27.02.2026
Бывший глава Xbox надеется, что прогнозы о конце бренда окажутся ошибочными

Бывший глава Xbox надеется, что прогнозы о конце бренда окажутся ошибочными

27.02.2026
Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта

Умная красота: как выбрать идеальный смарт-гаджет в подарок на 8 марта

27.02.2026
Акции Block взлетели на 20% после массовых сокращений ради ИИ

Акции Block взлетели на 20% после массовых сокращений ради ИИ

27.02.2026
Финал «Рыцаря Семи королевств» собрал 9,5 миллиона зрителей, побив собственный рекорд

Финал «Рыцаря Семи королевств» собрал 9,5 миллиона зрителей, побив собственный рекорд

27.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Режиссер первых экранизации Resident Evil убежден, что снимать адаптацию игры не зная оригинала просто недопустимо

    0 shares
    Share 0 Tweet 0
  • ИИ-аудит выявил критический баг в клиенте Ethereum 

    0 shares
    Share 0 Tweet 0
  • Креативный директор Assassin’s Creed Hexe покинул Ubisoft, его сменил ветеран серии

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz