Задать вопрос специалисту

Приобрети журнал - получи консультацию экспертов

Вгору
Курс НБУ
 

Вірусна атака розповсюдилась через програму «M.E.doc» - Кіберполіція

Середа, 28 червня 2017 18:19

Вірусна атака на українські компанії виникла через програму M.E.doc (програмне забезпечення для звітності та документообігу), інформує «Економічна правда».

Про це кіберполіції повідомляє на офіційній сторінці в Facebook.

«Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до сервера: «upd.me-doc.com.ua «(92.60.184.55) за допомогою User Agent» medoc1001189».

27 червня, о 10:30, програму M.E.doc оновили. Оновлення становило приблизно 333 кб, і після його завантаження відбувалися такі дії:

- створення файлу: rundll32.exe;

- звернення до локальних IP-адрес на порт 139 TCP і порт 445 TCP;

- створення файлу: perfc.bat;

- запуск cmd.exe з подальшою командою: /cschtasks/RU»SYSTEM»/Create/SConce/TN»/TR»C:\Windows\system32\shutdown.exe/r/f»/ST14:35» 

- створення файлу: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) і його подальший запуск;

- створення файлу: dllhost.dat.

Надалі шкідливе програмне забезпечення поширювалося за допомогою вразливості в протоколі Samba (також використовувалася під час атак WannaCry)», - уточнює кіберполіція.

Кіберполіція рекомендує тимчасово не застосовувати оновлення M.E.doc, які пропонуються під час запуску.

Нагадаємо, 27 червня комп’ютерні системи українських банків та компаній було атаковано масовим інтернет-вірусом.

За попередньою інформацією, українські банки, установи, медіа, урядові інститути атакував вірус під назвою «Petya.A», що є різновидом вірусу WannaCry, який нещодавно пройшовся світом. 

Відзначається, що листи, що містять вірус, приходили по електронній пошті протягом декількох тижнів.

Найбільша в історії хакерська атака на Україну поширюється по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії.

Что для Вас криптовалюта?

Виртуальные «фантики», крупная махинация вроде финансовой пирамиды - 42.3%
Новая эволюционная ступень финансовых отношений - 25.9%
Чем бы она не являлась, тема требует изучения и законодательного регулирования - 20.8%
Даже знать не хочу что это. Я – евро-долларовый консерватор - 6.2%
Очень выгодные вложения, я уже приобретаю и буду приобретать биткоины - 4.3%

29 августа вступила в силу законодательная норма о начислении штрафов-компенсаций за несвоевременную выплату алиментов (от 20 до 50%). Компенсации будут перечисляться детям

В нашей стране стоит сто раз продумать, прежде чем рожать детей - 33.3%
Лучше бы государство изобретало механизмы финансовой поддержки института семьи в условиях кризиса - 29.3%
Это не уменьшит числа разводов, но заставит отцов подходить к вопросу ответственно - 26.7%
Эта норма важна для сохранения «института отцовства». Поддерживаю - 9.3%