З підроблених поштових адрес Міндоходів розсилається шкідливе програмне забезпечення

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

У разі отримання подібних листів користувачам необхідно здійснити блокування доступу до доменних імен, які наразі використовуються для функціонування бот-мережі

Наприкінці березня зафіксовано нову хвилю розсилки з підроблених поштових адрес Міндоходів електронних листів із шкідливим програмним забезпеченням. Файли, які надсилаються у додатку, мають формати «.doc», «.rar», «.zip» тощо та містять експлойти для програмного забезпечення Microsoft Office. Після їх відкриття (у разі неоновленості вищезазначеного програмного забезпечення) відбувається ураження засобів обчислювальної техніки шкідливим програмним забезпеченням.

Цей вірус дозволяє отримувати несанкціонований віддалений доступ до комп’ютерної техніки, слідкувати за нею та використовувати для здійснення мережевих атак. Усі уражені засоби обчислювальної техніки можуть належать до бот-мережі.

Штрафи за несвоєчасне подання чи неподання звітності

Уперше розсилку спамів з вірусами було здійснено наприкінці січня цього року. Фахівцями Державної служби спеціального зв’язку та захисту інформації України CERT-UA спільно з представниками іноземних профільних організації та міжнародної спільноти інформаційної безпеки були блоковані доменні імена та NS-сервери, що забезпечували функціонування цієї бот-мережі.

Проте, як свідчить аналіз нових електронних листів, що розсилаються з 27 березня, доменні імена та NS-сервера, які використовувалися бот-мережею, були змінені.

У разі отримання подібних листів користувачам необхідно здійснити блокування доступу до доменних імен, які наразі використовуються для функціонування бот-мережі: nof.su, ohi.su,ohy.su, tknsk.su.

Крім того, отримувачі листів повинні терміново повідомити про це в Державну службу спеціального зв’язку та захисту інформації України за адресою [email protected] та надіслати зразки шкідливого програмного забезпечення.

Для цього їх необхідно окремо зберігати в архіві з паролем. Вибір паролю залишається на розсуд відправника, оскільки відомі паролі, такі як «infected», «virus» та інші можуть розпізнаватися поштовими системами, в результаті чого потенційно шкідливий файл, що міститься в архіві, буде видалено.

Підкреслюємо, що об’єктами масового ураження є не лише комп’ютери державних органів чи установ, а й громадян України. Просимо всіх бути уважними та не відкривати подібних листів.

додаток

👇 Спекотна пропозиція для бухгалтерів

Статичний блок для новин

Статті за темою

Усі статті за темою

Критерії блокування податкових накладних: останні зміни

Оновлена система моніторингу податкових накладних попри воєнний стан працює, результатом чого можливе блокування податкової накладної чи розрахунку коригування. У консультації експерта про те, як відбувається блокування накладних з урахуванням останніх змін
168239

Штраф за несвоєчасну виплату заробітної плати 2026

Затримка заробітної плати — це порушення трудового законодавства, за яке передбачено штраф. Поговоримо про розмір штрафу за несвоєчасну виплату зарплати у 2026 році, та коли вдасться уникнути покарання
100590

Паливо на підприємстві: особливості списання

Списання палива — складна ділянка бухгалтерського обліку, до якої завжди проявляє цікавість податкова, оскільки знає, що тут майже завжди можна «щось» знайти. У огляді розповімо про норми витрат пального, їхнього застосування, документальне оформлення, подорожні листи, акт списання палива зразок заповнення, проводки
302900

Відповідальність за порушення у сфері військового обліку: настанови експертів і судова практика

Роботодавці часто стикаються з перевірками ТЦК. Однак які порушення можуть коштувати підприємству десятки тисяч гривень? Як уникнути штрафів? У статті розбираємо, хто несе відповідальність, коли можливі перевірки без попередження та чи підсумовують штрафи за кожне порушення
8690

Гарячі запитання

Усі питання і відповіді