Нацбанк попередив: українські комп'ютери збираються атакувати за допомогою Word

Українські банки і бізнес під День Незалежності можуть атакувати за допомогою найпопулярнішою в світі комп'ютерної програми, що знаходиться майже в кожному ПК - Word.


Про це йдеться в телеграмі Нацбанку №56-0007/55824, що опинилася в розпорядженні UBR.ua.

У документі департамент безпеки НБУ попередив підопічних про появу і поширення шкідливих програм. Він, за словами чиновників, є «модифікованим експлоїтом уразливості програмного забезпечення Microsoft Word CVE-2015-2545».

Головна небезпека нового вірусу в тому, що жоден антивирусник не бачить в новій програмі погрози - не вважає її вірусом.

«Поширюється шляхом розсилки листів електронної пошти з кодом, замаскованим під документ Microsoft Word. При цьому антивірусне програмне забезпечення жодного виробника, станом на 10 серпня 2017 року, не визначало цей документ, як документ зі зловмисним кодом », - підкреслюється в документі НБУ.

Нацбанківці підкреслюють, що новий вірус використовує малопоширену вразливість Microsoft Word CVE-2015-2545, тому дозволяє застосовувати довільний код на потрібному комп'ютері і отримати фактично повний контроль над ПК.

Для IT-фахівців викладені ключові особливості та індикатори компетенції зловреда:

  1. документ Microsoft Word інтегрований файлом * .eps
  2. запуск процесу FLTLDR.EXE% COMMONPROGRAMFILES% \ Microsoft Shared \ GRPHFLT \ EPSIMP32.FLT при відкритті такого файлу
  3. спроба способу з'єднання за адресою 137.74.224.142:80 як безпосередньо, так і через проксі-сервер
  4. характерна особливість запиту GET /z/get.php?name= <8-ми значний код

«Характер поведінки шкідливого коду, масовість його поширення, і той факт, що на момент поширення він не визначався ні одним антивірусним програмним забезпеченням дає підстави припускати, що ця акція є підготовкою до масованої кібернетичної атаки на корпоративні мережі підприємств України», - підкреслюють в Нацбанку .

Чиновники закликали банки негайно вжити заходів, які дозволять усунути такий дефект «шляхом встановлення відповідного патча від виробника компанії Microsoft».

Вони збиратимуть інформацію про кіберінціденти по київським телефонам гарячої лінії (527-31-62, 521-87-80), а також на пошту (yber@bank.gov.ua).

 


Помітили помилку? Виділіть її та натисніть Ctrl+Enter, щоб повідомити нас про це
Коментарі (6)
Юлія
18.08.2017
Это что новый Петя?
Натали
18.08.2017
Юлія, да нет видимо это уже новая "Варя"!:))))))
людмила
18.08.2017
у нас сьогодні,18.08.2017р накрило комп'ютер.
йцукен
19.08.2017
А кіберполіція - знову ні кує, ні меле! Та й інші відповідні урядові органи ні хріна не роблять! Тільки зарплатню загрібають!
Таня йцукен
19.08.2017
Як це нічого? Вони попередили!
Украинец
19.08.2017
Хорошо. Установить патч. А ссылку слабо на него дать сразу? Либо это очередная провокация и что-то в Киеве затевается опять... Задрали уже...
Залишити коментарі:
Ваше ім`я
Коментарі