<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы кібератака - Медіа-Версії</title>
	<atom:link href="https://versii.cv.ua/tag/kiberataka/feed" rel="self" type="application/rss+xml" />
	<link>https://versii.cv.ua/tag/kiberataka</link>
	<description>Усі версії подій життя - і ваша власна - в одному місці</description>
	<lastBuildDate>Tue, 11 Dec 2018 19:59:55 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.5</generator>

<image>
	<url>https://versii.cv.ua/wp-content/uploads/2025/08/cropped-versiyi-1-32x32.jpg</url>
	<title>Архивы кібератака - Медіа-Версії</title>
	<link>https://versii.cv.ua/tag/kiberataka</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберполіція фіксує випадки розповсюдження вірусу замаскованого під повідомлення від держустанов</title>
		<link>https://versii.cv.ua/aktsenti/kiberpolitsiya-fiksuye-vypadky-rozpovsyudzhennya-virusu-zamaskovanogo-pid-povidomlennya-vid-derzhustanov/47995.html</link>
					<comments>https://versii.cv.ua/aktsenti/kiberpolitsiya-fiksuye-vypadky-rozpovsyudzhennya-virusu-zamaskovanogo-pid-povidomlennya-vid-derzhustanov/47995.html#respond</comments>
		
		<dc:creator><![CDATA[Сергій Паламар]]></dc:creator>
		<pubDate>Tue, 11 Dec 2018 19:59:55 +0000</pubDate>
				<category><![CDATA[Акценти]]></category>
		<category><![CDATA[вірус]]></category>
		<category><![CDATA[кібератака]]></category>
		<category><![CDATA[кіберполіціія]]></category>
		<category><![CDATA[повідомлення]]></category>
		<guid isPermaLink="false">http://versii.cv.ua/?p=47995</guid>

					<description><![CDATA[<p>&#160; Створене ШПЗ націлене на користувачів операційної системи MS Windows. Спеціалісти з кіберполіції сьогодні, 11 грудня, почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом, воно було націлене на користувачів, які є приватними нотаріусами України.&#160; Для надсилання шкідливого програмного забезпечення правопорушники використовували поштові сервіси українських компаній&#160;www.ukr.net&#160;та&#160;www.i.ua. Повідомлення із шкідливими додатками надходили начебто від імені державних [&#8230;]</p>
<p>Запис <a href="https://versii.cv.ua/aktsenti/kiberpolitsiya-fiksuye-vypadky-rozpovsyudzhennya-virusu-zamaskovanogo-pid-povidomlennya-vid-derzhustanov/47995.html">Кіберполіція фіксує випадки розповсюдження вірусу замаскованого під повідомлення від держустанов</a> спершу з'явиться на <a href="https://versii.cv.ua">Медіа-Версії</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="container">&nbsp;</div>
<article class="single__post">
<div class="container">
<div class="row">
<div class="col-lg-10 col-lg-offset- col-md-10 col-md-offset-1">
<div class="margin-20">
<p><img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-47996" src="http://versii.cv.ua/wp-content/uploads/2018/12/crop-396x239.jpg" alt="" width="396" height="239" data-id="47996" srcset="https://versii.cv.ua/wp-content/uploads/2018/12/crop-396x239.jpg 396w, https://versii.cv.ua/wp-content/uploads/2018/12/crop-350x211.jpg 350w, https://versii.cv.ua/wp-content/uploads/2018/12/crop-200x121.jpg 200w, https://versii.cv.ua/wp-content/uploads/2018/12/crop.jpg 600w" sizes="(max-width: 396px) 100vw, 396px" /></p>
<p><strong>Створене ШПЗ націлене на користувачів операційної системи MS Windows. Спеціалісти з кіберполіції сьогодні, 11 грудня, почали фіксувати факти розповсюдження цього шкідливого програмного забезпечення. Загалом, воно було націлене на користувачів, які є приватними нотаріусами України.&nbsp;</strong></p>
<p>Для надсилання шкідливого програмного забезпечення правопорушники використовували поштові сервіси українських компаній&nbsp;<a href="http://www.ukr.net/">www.ukr.net</a>&nbsp;та&nbsp;<a href="http://www.i.ua/">www.i.ua</a>. Повідомлення із шкідливими додатками надходили начебто від імені державних установ, зокрема судів різних інстанцій.&nbsp;</p>
<p><img decoding="async" src="https://cyberpolice.gov.ua/media/uploads/2018/12/11/img-20181211-wa0002.jpg" alt=""></p>
<p>Для зараження комп’ютерів користувачів зловмисники використовували декілька видів шкідливого програмного забезпечення (далі &#8211; ШПЗ), які мають схожий функціонал. При цьому, використовувались різні методи їх розповсюдження (наприклад, користувачі отримували архівні файли, які зовні виглядали як файли формату .pdf).<br />
Злочинці навіть підробили зміст цих файлів – зовні вони виглядали як відсканований документ, створений від імені державної установи. В деяких інших випадках розповсюдження вірусу відбувалось за допомогою документів формату .docx із вбудованим шкідливим ʺOLEʺ об’єктом. Після відкриття документу користувачем, відбувався запуск шкідливого програмного забезпечення. Автоматично відбувалось додавання запису в реєстр операційної системи для його автозавантаження.&nbsp;<br />
Під час поглибленого аналізу спеціалісти з кіберполіції встановили: кожен раз ШПЗ запускалось із теки системного диску за посиланням &#8211; :\ProgramData\Microtik\winserv.exe. Виявлене шкідливе програмне забезпечення переходило у прихований режим очікування з’єднання та в повній мірі надавало доступ до ресурсів комп’ютера жертви.<br />
Згідно результатів аналізу, вказане ШПЗ є модифікованою версією легального програмного забезпечення ʺRMS TektonITʺ.&nbsp;<br />
<strong>Департамент кіберполіції, задля уникнення зараження своїх комп’ютерів, радить користувачам дотримуватися наступних порад:</strong><br />
По-перше, в жодному випадку не відкривати листи від сумнівних адресатів із сумнівним змістом. Перед відкриттям краще отримати підтвердження у відправника такого листа іншими можливими засобами зв’язку.&nbsp;<br />
По-друге, встановити ліцензійне програмне забезпечення операційної системи та&nbsp; використовувати антивірусні програми.&nbsp;<br />
По-третє,систематично оновлювати операційну систему та програмні продукти.&nbsp;<br />
По-четверте, не надавати доступ стороннім особами до персонального комп’ютера.&nbsp;<br />
Також ви можете&nbsp;<strong>самостійно&nbsp;</strong>заборонити автоматичний запуск ШПЗ.&nbsp;<br />
<strong>Для цього потрібно</strong>&nbsp;виконати наступні кроки:<br />
&#8211; запустіть редактор реєстру. Для цього необхідно натиснути клавішу «Пуск» та внести для пошуку запис &#8220;regedit&#8221;<br />
&#8211; Знайдіть наступну гілку реєстру &#8211;&nbsp; HKCU\Software\Microsoft\Windows\CurrentVersion\Run<br />
&#8211; Власноруч видаліть знайдений запис такого змісту &#8211; «Microtik»<br />
&#8211; на системному диску операційної системи видаліть теку &#8211;&nbsp; &nbsp;:\ProgramData\Microtik&nbsp;&nbsp;<br />
– перезавантажте комп’ютер</p>
</div>
</div>
</div>
</div>
</article>
<p>Запис <a href="https://versii.cv.ua/aktsenti/kiberpolitsiya-fiksuye-vypadky-rozpovsyudzhennya-virusu-zamaskovanogo-pid-povidomlennya-vid-derzhustanov/47995.html">Кіберполіція фіксує випадки розповсюдження вірусу замаскованого під повідомлення від держустанов</a> спершу з'явиться на <a href="https://versii.cv.ua">Медіа-Версії</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://versii.cv.ua/aktsenti/kiberpolitsiya-fiksuye-vypadky-rozpovsyudzhennya-virusu-zamaskovanogo-pid-povidomlennya-vid-derzhustanov/47995.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
