USD
41.63 UAH ▲0.28%
EUR
47.9 UAH ▲0.93%
GBP
56 UAH ▼0.03%
PLN
11.21 UAH ▲0.62%
CZK
1.93 UAH ▲0.83%
Небезпечний вірус RemcosRAT дає злочинцям повний контроль над комп'ютером або но...

"Вам повістка": хакери масово атакують українців, що не можна відкривати і чим це загрожує

Небезпечний вірус RemcosRAT дає злочинцям повний контроль над комп'ютером або ноутбуком, розкриває всі паролі і навіть дає змогу стежити за жертвою через веб-камеру.

Хакери зламали один із судових органів і масово атакують українців листами з фальшивими повістками, щоб контролювати їхні пристрої.

Про це попередила на офіційному сайті урядова команда реагування на комп'ютерні надзвичайні події України (CERT-UA), яка помітила розсилку 30 листопада.

Зловмисники заволоділи справжніми обліковими записами працівників суду та розіслали листи понад 15 тисячам користувачів із тематикою "Повістки до суду".

До них прикріпили RAR-архів із назвою "Господарський суд Одеської області Повістка до суду" українською мовою, ймовірно, саме ця установа і постраждала від атаки першою. Усередині архіву міститься захищений паролем файл "Повістка до суду.

rar", а в ньому — документ "Повістка до суду. doc". Під час відкриття документа за допомогою "Провідника", стандартного оглядача файлів Windows, активується макрос (програмний алгоритм дій), який завантажує на комп'ютер файл "scandoc. exe" і запускає його.

Цей файл є замаскованою програмою, яка розшифровує і запускає іншу програму RemcosRAT.

Як зазначає компанія Trend Micro, Remcos — це складний троян віддаленого доступу (RAT), який можна використовувати для повного контролю і моніторингу будь-якого комп'ютера під управлінням Windows, починаючи з XP і вище.

Примітно, що він продається німецькою фірмою Breaking Security як легальне програмне забезпечення для віддаленого управління системами Windows, але при цьому часто використовується кіберзлочинцями.

Remcos RAT обходить антивірусні системи і впроваджується в процеси Windows, щоб виглядати безпечним.

Компанія з кіберзахисту iZOOlogic доповнює, що після успішного запуску на зараженому пристрої Remcos RAT робить знімки екрана, реєструє натискання клавіш, допомагає стежити за користувачами через веб-камери і мікрофони.

Потім він витягує історію переглядів і краде збережені паролі з веб-браузерів своїх жертв.

"CERT-UA заздалегідь викрито зловмисний задум і вжито невідкладних заходів щодо мінімізації ймовірності реалізації кіберзагрози", — запевнили українські кіберфахівці, однак українцям слід бути пильними і не відкривати листи з "повістками" від Господарського суду Одеської області.

Поширити: Блогер та ведучий каналу ISLND TV Сергій Іванов озвучив військовослужб...
Дорогі українці, українки! Сьогодні вранці був на місці влучання російської раке...
Поширити: Сухопутні війська ЗСУ очолив бригадний генерал Геннадій Шаповалов. У н...
Поширити: Північна Корея розглядає можливість відправки в Російську Федерацію лю...
Поширити: Російські дрони
Поширити: Русь і Росія, попри твердження кремлівської пропаганди, не мають прямо...
Поширити: Росіяни хотіли стратити командирів оборони заводу
Поширити: На дорозі одного з населених пунктів Київської області стався інцидент...
Поширити: Російські війська просунулися біля села Олександро-Калинове Донецької ...
Поширити: Народна депутатка України Марія Мезенцева-Федоренко та її чоловік, ком...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...