Новости

НБУ предупреждает о возможной кибератаке банков и бизнеса ко Дню Независимости

Украинские банки и бизнес под День независимости могут атаковать при помощи самой популярной в мире компьютерной программы, находящейся почти в каждом ПК — Word. Об этом “ОЛИГАРХ” узнал из сообщения UBR.ua, ссылающегося на телеграмму Нацбанка №56-0007/55824.

В документе департамент безопасности НБУ предупредил подопечных о появлении и распространении злонамеренного кода. Он, по словам чиновников, является «модифицированным эксплоитом уязвимости программного обеспечения Microsoft Word CVE-2015-2545».

Главная опасность нового зловреда в том, что ни один антивирусник не видит в новой программе угрозы — не считает ее вирусом.

«Распространяется путем рассылки писем электронной почты с кодом, замаскированным под документ Microsoft Word. При этом антивирусное программное обеспечение ни одного производителя, по состоянию на 10 августа 2017 года, не определяло этот документ, как документ со злонамеренным кодом», — подчеркивается в документе НБУ.

Нацбанковцы подчеркивают, что новый вирус использует малораспространенную уязвимость Microsoft Word CVE-2015-2545, потому позволяет применять произвольный код на нужном компьютере и получить фактически полный контроль над ПК.



Для IT-специалистов изложены ключевые особенности и индикаторы компетенции зловреда:

  1. документ Microsoft Word интегрирован файлом *.eps
  2. запуск процесса FLTLDR.EXE %COMMONPROGRAMFILES%\Microsoft Shared\GRPHFLT\EPSIMP32.FLT при открытии такого файла
  3. попытка способа соединения по адресу 137.74.224.142:80 как непосредственно, так и через прокси-сервер
  4. характерная особенность запроса GET /z/get.php?name=< 8-ми значный код

«Характер поведения зловредного кода, массовость его распространения, и тот факт, что на момент распространения он не определялся ни одним антивирусным программным обеспечением дает основания предполагать, что эта акция является подготовкой к массированной кибернетической атаке на корпоративные сети предприятий Украины», — подчеркивают в Нацбанке.

Чиновники призвали банки немедленно принять меры, которые позволят устранить указанную уязвимость «путем установления соответствующего патча от производителя компании Microsoft».

Как сообщалось ранее, масштабная кибератака на корпоративные сети и сети органов власти произошла в канун Дня Конституции.

Напечатать

Павел Полтавченко, “ОЛИГАРХ”

Публикации

Відбілений Черняк: як підозрюваний у пособництві Росії засновник Global Spirits захопився Андрієм…

В Україні Євген Черняк та його син Олександр перебували в розшуку — але недовго. «Промінь світла» для них з’явився у лютому 2024 року — саме тоді, за даними «Олігарха», перший заступник Генерального прокурора Олексій Хоменко раптово забрав…

Винний кіпріот: як влаштована таємна алкогольна імперія «імені» підсанкційного бійця батальйону…

На відміну від інших активів Єрмолаєва, які були переоформлені на його дочку Софію Кононенко та дружину Ганну Єрмолаєву, алкогольний бізнес, переписали на осіб, які формально не мають до нього стосунку. Наше розслідування показало, що цей…

Одеська трагікомедія: чому Труханов став ідеальною мішенню для Банкової

Це не перший випадок, коли Банкова зводить рахунки з політичними опонентами через підробки чи сфабриковані матеріали. Подібне вже було. І в цих випадках проглядається одне: за цими кроками стоїть Банкова, яка позбувається конкурентів —…

Титан, борги і «схеми»: як «Велта» повернула контроль над Лікарівським родовищем

Українська реформа надрокористування відкрила можливості для інвестицій у стратегічні мінерали. «Велта» першою скористалася новими правилами, але кейс Лікарівського став тестом для інституцій. Формально дії компанії були законними. По суті…
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.