Новости

НБУ предупреждает о возможной кибератаке банков и бизнеса ко Дню Независимости

Украинские банки и бизнес под День независимости могут атаковать при помощи самой популярной в мире компьютерной программы, находящейся почти в каждом ПК — Word. Об этом “ОЛИГАРХ” узнал из сообщения UBR.ua, ссылающегося на телеграмму Нацбанка №56-0007/55824.

В документе департамент безопасности НБУ предупредил подопечных о появлении и распространении злонамеренного кода. Он, по словам чиновников, является «модифицированным эксплоитом уязвимости программного обеспечения Microsoft Word CVE-2015-2545».

Главная опасность нового зловреда в том, что ни один антивирусник не видит в новой программе угрозы — не считает ее вирусом.

«Распространяется путем рассылки писем электронной почты с кодом, замаскированным под документ Microsoft Word. При этом антивирусное программное обеспечение ни одного производителя, по состоянию на 10 августа 2017 года, не определяло этот документ, как документ со злонамеренным кодом», — подчеркивается в документе НБУ.

Нацбанковцы подчеркивают, что новый вирус использует малораспространенную уязвимость Microsoft Word CVE-2015-2545, потому позволяет применять произвольный код на нужном компьютере и получить фактически полный контроль над ПК.



Для IT-специалистов изложены ключевые особенности и индикаторы компетенции зловреда:

  1. документ Microsoft Word интегрирован файлом *.eps
  2. запуск процесса FLTLDR.EXE %COMMONPROGRAMFILES%\Microsoft Shared\GRPHFLT\EPSIMP32.FLT при открытии такого файла
  3. попытка способа соединения по адресу 137.74.224.142:80 как непосредственно, так и через прокси-сервер
  4. характерная особенность запроса GET /z/get.php?name=< 8-ми значный код

«Характер поведения зловредного кода, массовость его распространения, и тот факт, что на момент распространения он не определялся ни одним антивирусным программным обеспечением дает основания предполагать, что эта акция является подготовкой к массированной кибернетической атаке на корпоративные сети предприятий Украины», — подчеркивают в Нацбанке.

Чиновники призвали банки немедленно принять меры, которые позволят устранить указанную уязвимость «путем установления соответствующего патча от производителя компании Microsoft».

Как сообщалось ранее, масштабная кибератака на корпоративные сети и сети органов власти произошла в канун Дня Конституции.

Напечатать

Павел Полтавченко, “ОЛИГАРХ”

Публикации

Військком на мільйон: ексочільник Броварського ТЦК користується майном на майже $1 мільйон

Екскерівник Броварського районного ТЦК та СП Юрій Бурляй користується елітним будинком у передмісті Києва, квартирою у Вишгороді та робить ремонт у двох квартирах у Борисполі. Більшість цього майна разом з автопарком сімʼї зʼявилися…

Схемы, связи, офшоры: путь Егора Масленникова от стройплощадки до Дубая

Харьков, 2020 год. На строительном горизонте загорается новая звезда – группа компаний “СтройCити Development” во главе с амбициозным девелопером Егором Масленниковым. Он обещает городу небоскрёбы и инновационные кварталы, но его имя вскоре…

Велике будівництво на Сумщині. Найдорожчі проєкти, що стартували разом із російським наступом

Тим часом цивільне будівництво в регіоні не спиняється. На тлі загрози обстрілів та подальшого просування росіян на Сумщині не лише зводяться військові укріплення, а й ремонтуються шкільні їдальні, оновлюються кладовища та відбудовуються…

Коло президента. Нові подробиці корупційної справи, в якій фігурує віцепрем’єр-міністр Олексій…

Але зняти Чернишова з посади – це визнати факт високопосадової корупції в оточенні президента. Дозволити вручити підозру віцепрем'єр-міністру – потрапити в заголовки з корупційним рекордом. Посадовець такого рівня за президентства…
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.