USD
41.82 UAH ▲0.24%
EUR
48.98 UAH ▼0.41%
GBP
56.78 UAH ▼0.37%
PLN
11.53 UAH ▼0.39%
CZK
1.99 UAH ▼0.36%
Список жертв ПЗ Prestige збігається з іншими серіями кібератак, які пов'язують і...

Українців атакує небезпечний комп'ютерний вірус: Microsoft розповіла, як захиститись

Список жертв ПЗ Prestige збігається з іншими серіями кібератак, які пов'язують із російськими хакерами. Компанії в Україні та Польщі атакувала програма-вимагач Prestige, яку експерти пов'язують із Росією.

Microsoft розслідувала інциденти й представила свої висновки на офіційному сайті. Хакери активізували комп'ютерний вірус 11 жовтня наступного дня після масованого обстрілу України російськими військами.

Жертви зіткнулися зі шкідливим програмним забезпеченням з різницею на годину, а їх список збігається з постраждалими від програмного забезпечення FoxBlade (також відомого як HermeticWiper) та інших атак, які пов'язують із Росією.

Програма отримує доступ до облікових записів користувачів, потім шифрує файли, додає розширення "enc" і вимагає викуп в обмін на інструмент для розшифровки.

За спроби відкрити будь-який із них відкривається документ "Блокнота" із запискою від зловмисників: "Не намагайтеся розшифрувати ваші файли за допомогою стороннього програмного забезпечення — це може призвести до безповоротної втрати інформації.

Не намагайтеся змінити або перейменувати зашифровані файли. Ви втратите їх". Microsoft виділила кілька особливостей вірусу Prestige, який раніше не траплявся експертам із кібербезпеки.

Вони вважають, що поширення програм-вимагачів у масштабах підприємства не є звичайним явищем в Україні, до того ж атака не пов'язана з жодною з 94 активних груп, які відстежує Microsoft.

Незважаючи на подібні методи розгортання, кампанія Prestige відрізняється від недавніх руйнівних атак із використанням AprilAxe (ArguePatch)/CaddyWiper або Foxblade (HermeticWiper), які за останні два тижні торкнулися кількох критично важливих об'єктів інфраструктури України.

Вірус використовує бібліотеку CryptoPP C++ для шифрування AES кожного відповідного файлу. У процесі шифрування одна версія програми-здирника використовує наступний жорстко запрограмований відкритий ключ RSA X509 (кожна версія Prestige може мати унікальний відкритий ключ).

ПЗ також видаляє резервні копії файлів, щоб їх неможливо було зупинити за допомогою функції відновлення системи. Як пише Microsoft, зловмисники запускають вірус після попереднього злому й отримання доступу до облікових даних.

Експерти дали рекомендації, як захиститися від Prestige або пом'якшити його шкоду: У березні Microsoft повідомила, що засікла небезпечний вірус перед вторгненням РФ в Україну та змогла його вчасно знешкодити. Атака була націлена на фінансові й урядові установи.

Поширити: Італію сколихнуло нашестя фламінго: зграї голодних птахів нищать поля ...
Поширити: Президент США Дональд Трамп розглядає нові можливості допомоги для Укр...
Президент України Володимир Зеленський провів зустріч з американським сенатором ...
Бажаю здоров’я, шановні українці! Коротко про сьогодні. Говорив із військовими. ...
Поширити: На мирних переговорах представники російської делегації заявляють, що ...
Поширити: Сили оборони знищили окупантів, які ударом дрона
Поширити: Ввечері 12 липня у Києві та області лунав сигнал повітряної тривоги. П...
Поширити: Блогерка Анна Разумовська отримала хвилю гнівних коментарів через свої...
Поширити: Оператори дронів 17-го центру спеціального призначення знищили ворожий...
Поширити: 95-річна поетка і письменниця Ліна Костенко, яку називають живим класи...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...