Кіберполіція повідомляє про новий вірус

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберполіція фіксує факти розповсюдження вірусу, що атакує операційну систему MS Windows. Шпіонська програма націлена передусім на приватних нотаріусів України.

Для надсилання програми-шкідника правопорушники використовують поштові сервіси українських компаній www.ukr.net та www.i.ua. Повідомлення з вірусом надходять начебто від імені державних установ, зокрема судів різних інстанцій.

Для зараження комп’ютерів зловмисники використовують декілька видів шкідливого програмного забезпечення (далі — ШПЗ), які мають схожий функціонал, та різні методи їх розповсюдження. Наприклад, користувачі отримували архівні файли, які зовні виглядали, як файли формату pdf. Злочинці навіть підробили їх зміст. Зовні вони виглядають як відсканований документ.

Чи покарають за воєнного стану за неподання звітності

У деяких випадках вірус розносили за допомогою файлів формату docx із вбудованим шкідливим OLE об’єктом. Коли користувач комп’ютера відкриває заражений документ, запускається шкідлива програма і додається запис до реєстру операційної системи для автозавантаження вірусу.

Спеціалісти кіберполіції встановили, що ШПЗ запускали із теки системного диску за посиланням :\ProgramData\Microtik\winserv.exe. Виявлене ШПЗ переходило у прихований режим очікування з’єднання та відкривало доступ до ресурсів комп’ютера жертви. Це ШПЗ — модифікована версія легального програмного забезпечення RMS TektonIT.

Щоб уникнути зараження комп’ютера вірусом, департамент кіберполіції радить користувачам дотримуватися таких порад:

  • по-перше, не відкривайте листи від сумнівних адресатів із сумнівним змістом. Перш ніж відкрити повідомлення, отримайте підтвердження у відправника такого листа іншими засобами зв’язку;
  • по-друге, встановіть ліцензійне програмне забезпечення операційної системи та використовуйте антивірусні програми;
  • по-третє, систематично оновлюйте операційну систему та програмні продукти;
  • по-четверте, не дозволяйте стороннім особами користуватися вашим комп’ютером.

Скачати Алгоритм заповнення декларації з ПДВ

Крім того, встановіть заборону на автоматичний запуск ШПЗ. Для цього:

  • запустіть редактор реєстру — натисніть клавішу «Пуск» та внесіть для пошуку запис «regedit»;
  • знайдіть наступну гілку реєстру — HKCU\Software\Microsoft\Windows\CurrentVersion\Run;
  • власноруч видаліть знайдений запис «Microtik»;
  • на системному диску операційної системи видаліть теку :\ProgramData\Microtik;
  • перезавантажте комп’ютер.

додаток

👇 Святкова пропозиція

Статичний блок для новин

Статті за темою

Усі статті за темою

Семінари та вебінари для бухгалтерів 2025/2026: який обрати?

Бухгалтерські семінари та вебінари ― це можливість для бухгалтера швидко опанувати новації законодавства, дізнатися рішення для специфічних робочих ситуації, а також обмінятися досвідом в бухгалтерській спільноті. Які семінари для бухгалтерів невдовзі відбудуться ― в огляді
35208

Донарахували індексацію за минулі місяці: чи будуть санкції та як показати у звітності

Коли індексацію знаходять із запізненням, у бухгалтерів з’являється два головні запитання: як правильно показати донараховані суми в Об’єднаній звітності та чи загрожують підприємству санкції за несвоєчасне нарахування і сплату податків. Розбираємося
251

Переказ коштів між картками фізосіб: оподаткування, фінмоніторинг, обмеження, пільги, декларування

Отримуєте на свою картку переказ коштів від друга? Податкова може надіслати «лист щастя», а банк — запросити інформацію щодо джерела походження коштів і мети переказу. Розберемо, які платежі між картами фізосіб підлягають оподаткуванню та що зробити, щоб мінімізувати ризик їх оподаткування. Розповімо також про обмеження у платежах з картки на картку для фізосіб і фінмоніторинг
39

Як комерційному підприємству підготувати бюджет на наступний рік: ключові кроки вже зараз

Кінець року завжди схожий на марафон: закриття операцій, інвентаризації, річні проведення. Та є одна річ, яку відкладати — собі дорожче. Це бюджетування. Поділимося, що врахувати, щоб не почати новий рік навмання й не бігати потім з «пожежами» по всіх підрозділах
61

Гарячі запитання

Усі питання і відповіді