Киберполиция предупреждает о новом вирусе в Windows

Департамент киберполиции при Национальной полиции Украины предупреждает граждан страны о появлении новой вирусной программы, нацеленной на пользователей операционной системы MS Windows. Об этом сообщает Відкритий со ссылкой на «Урядовий портал».


Первые сообщения о вирусе специалисты по кибербезопасности начали получать еще 11 декабря. В основном, атаке подвергались сайты частных нотариусов.

Злоумышленники для заражения компьютеров использовали фальшивые письма в виде документов официальных органов власти в формате pdf, иногда — docx. Они отправлялись на почтовые адреса юридических компаний под видом архивных файлов, а при их открытии происходил запуск вируса.

Киберполиция предупреждает о новом вирусе в Windows - рис. 1

Работники киберполиции уже назвали этот вирус модификацией легального программного обеспечения «RMS TektonIT». Также они установили, что опасное ПО каждый раз запускалось из хранилища системных дисков по ссылке :\ProgramData\Microtik\winserv.exe. Вирусная программа переходила в скрытый режим ожидания соединения, таким образом, предоставляя доступ ко всем файлам на взломанном компьютере.

Департамент киберполиции рекомендует пользователям персональных компьютеров не открывать письма от неизвестных адресатов с сомнительным содержанием, использовать лицензированные программные обеспечения и антивирусные программы, обновлять операционную систему и не предоставлять доступ к своему компьютеру сторонним пользователям. Кроме того, рекомендуется запретить автоматический запуск вредоносной программы, используя следующие шаги:

  1. запустить редактор реестра, нажав клавишу «Пуск», и внести для поиска запись «regedit»;
  2. найти следующую ветку реестра HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run;
  3. удалить найденную запись содержания «Microtik»;
  4. на системном диске операционной системы удалить папку: \ ProgramData \ Microtik;
  5. перезагрузить компьютер.

Напомним, ранее мы рассказывали о том, как СБУ усиливает кибербезопасность.

Теги: , , ,