З підроблених поштових адрес Міндоходів розсилається шкідливе програмне забезпечення

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

У разі отримання подібних листів користувачам необхідно здійснити блокування доступу до доменних імен, які наразі використовуються для функціонування бот-мережі

Наприкінці березня зафіксовано нову хвилю розсилки з підроблених поштових адрес Міндоходів електронних листів із шкідливим програмним забезпеченням. Файли, які надсилаються у додатку, мають формати «.doc», «.rar», «.zip» тощо та містять експлойти для програмного забезпечення Microsoft Office. Після їх відкриття (у разі неоновленості вищезазначеного програмного забезпечення) відбувається ураження засобів обчислювальної техніки шкідливим програмним забезпеченням.

Цей вірус дозволяє отримувати несанкціонований віддалений доступ до комп’ютерної техніки, слідкувати за нею та використовувати для здійснення мережевих атак. Усі уражені засоби обчислювальної техніки можуть належать до бот-мережі.

Чи покарають за воєнного стану за неподання звітності

Уперше розсилку спамів з вірусами було здійснено наприкінці січня цього року. Фахівцями Державної служби спеціального зв’язку та захисту інформації України CERT-UA спільно з представниками іноземних профільних організації та міжнародної спільноти інформаційної безпеки були блоковані доменні імена та NS-сервери, що забезпечували функціонування цієї бот-мережі.

Проте, як свідчить аналіз нових електронних листів, що розсилаються з 27 березня, доменні імена та NS-сервера, які використовувалися бот-мережею, були змінені.

У разі отримання подібних листів користувачам необхідно здійснити блокування доступу до доменних імен, які наразі використовуються для функціонування бот-мережі: nof.su, ohi.su,ohy.su, tknsk.su.

Крім того, отримувачі листів повинні терміново повідомити про це в Державну службу спеціального зв’язку та захисту інформації України за адресою [email protected] та надіслати зразки шкідливого програмного забезпечення.

Для цього їх необхідно окремо зберігати в архіві з паролем. Вибір паролю залишається на розсуд відправника, оскільки відомі паролі, такі як «infected», «virus» та інші можуть розпізнаватися поштовими системами, в результаті чого потенційно шкідливий файл, що міститься в архіві, буде видалено.

Підкреслюємо, що об’єктами масового ураження є не лише комп’ютери державних органів чи установ, а й громадян України. Просимо всіх бути уважними та не відкривати подібних листів.

додаток

10 місяців передплати — 12 місяців експертної підтримки! Вигідна математика вересня для бухгалтера

image32

Статті за темою

Усі статті за темою

Рентна плата: як розрахувати, кому та коли сплачувати

Рентна плата — це плата за використання природних ресурсів. Надра, вода, лісові ресурси, радіочастотний ресурс — усе це об’єкти рентної плати. У консультації знайдете відповіді на запитання, хто й коли має звітувати, а також дізнаєтеся, з чого складається рентна плата
10180

Як проводять перевірки упродовж воєнного стану

У статті поговоримо про проведення перевірок під час воєнного стану в Україні. Розберемося, які перевірки проводять держоргани під час воєнного стану та кого може чекати штраф після перевірок.
28888

Підвищення кваліфікації бухгалтерів: нові вимоги та можливості

Якщо у вашому to-do list є пункти «підвищити свій професійний рівень», «стати більш цінним фахівцем», «розвиватися професійно», Вища школа Головбуха допоможе втілити все задумане. Ваші колеги вже встигли оцінити переваги нашої школи підвищення кваліфікації для бухгалтера, спробуйте і ви!
21334

Як перевірити контрагента перед співпрацею: інструкція для бухгалтера

Перевірка контрагента зумовлена реаліями ведення бізнесу в Україні. Адже якщо проводите операції із сумнівними контрагентами, ризикуєте, бо податківці можуть визнати ці операції нереальними і донарахувати податків. Аби не потрапити в халепу, упевніться в надійності потенційного контрагента. Підкажемо, на що зважати
32314

Платіжна інструкція 2025: правила заповнення та приклад

Платіжну інструкцію запровадили замість платіжного доручення. Тепер цей документ оформлюють лише з використанням номера рахунку у міжнародному форматі IBAN. Розбираємо, як правильно заповнити платіжну інструкцію, які реквізити вказати та на що звернути увагу, щоб уникнути помилок. Також наведемо приклад заповненого документа
135517

Гарячі запитання

Усі питання і відповіді