Все письма нужно проверять
В конце марта зафиксировано новую волну рассылки из поддельных почтовых адресов Миндоходов электронных писем с вредоносным программным обеспечением. Файлы, которые направляются в приложении, имеют форматы «.doc», «.rar», «.zip» и т.д. и содержат эксплойты для программного обеспечения Microsoft Office. После их открытия (в случае обновление вышеупомянутого программного обеспечения) происходит поражение техники вредным программным обеспечением. Об этом пишет пресс-служба Миндоходов.
Этот вирус позволяет получать несанкционированный удаленный доступ к компьютерной технике, следить за ней и использовать для осуществления сетевых атак. Все пораженные средства вычислительной техники могут относиться к бот -сети.
Впервые рассылку спама с вирусами было совершено в конце января этого года. Специалистами Государственной службы специальной связи и защиты информации Украины CERT - UA совместно с представителями иностранных профильных организации и международного сообщества информационной безопасности было блокировано доменные имена и NS-сервера , обеспечивающих функционирование этой бот -сети.
Однако, как показывает анализ новых электронных писем, рассылаемых с 27 марта, доменные имена и NS- сервера, которые использовались бот- сетью, были изменены.
В случае получения подобных писем пользователям необходимо осуществить блокировку доступа к доменным именам, которые сейчас используются для функционирования бот- сети : nof.su , ohi.su , ohy.su , tknsk.su .
Кроме того, получатели писем должны срочно сообщить об этом в Государственную службу специальной связи и защиты информации Украины по адресу Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра. и отправить образцы вредоносного программного обеспечения.
Для этого их необходимо отдельно хранить в архиве с паролем. Выбор пароля остается на усмотрение отправителя, поскольку известны пароли, такие как «infected» , «virus» и другие могут распознаваться почтовыми системами, в результате чего потенциально вредоносный файлы, содержащиеся в архиве, будут удалены.