Задать вопрос специалисту

Приобрети журнал - получи консультацию экспертов

Наверх
Курс НБУ
 

Вирусная атака распространилась из-за программы «M.E.doc» - Киберполиция

Среда, 28 Июнь 2017 18:22

Вирусная атака на украинские компании возникла из-за программы M.E.doc (программное обеспечение для отчетности и документооборота), сообщает «Экономическая правда».

Об этом Киберполиция сообщает на официальной странице в Facebook.

«Это программное обеспечение имеет встроенную функцию обновления, которая периодически обращается к серверу: «upd.me-doc.com.ua» (92.60.184.55) с помощью User Agent «medoc1001189».

27 июня, в 10:30, программу M.E.doc обновили. Обновление составляло примерно 333 кб, и после его загрузки происходили следующие действия:

- создание файла: rundll32.exe;

- обращение к локальным IP-адресов на порт 139 TCP и порт 445 TCP;

- создание файла: perfc.bat;

- запуск cmd.exe с последующей командой:/cschtasks/RU»SYSTEM»/Create/SConce/TN»/TR»C:\Windows\system32\shutdown.exe/r/f»/ST14:35»;

- создание файла: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) и его последующий запуск;

- создание файла: dllhost.dat.

В дальнейшем вредоносное программное обеспечение распространялось с помощью уязвимости в протоколе Samba (также использовалась во время атак WannaCry)», - уточняет Киберполиция.

Рекомендуется временно не применять обновления M.E.doc, которые предлагаются при запуске.

Напомним, 27 июня компьютерные системы украинских банков и компаний были атакованы массовым интернет-вирусом.

По предварительной информации, украинские банки, учреждения, медиа, правительственные институты атаковал вирус под названием «Petya.A», что является разновидностью вируса WannaCry, который недавно прошелся миром.

Отмечается, что письма, содержащие вирус, приходили по электронной почте в течение нескольких недель.

Крупнейшая в истории хакерская атака на Украину распространяется по всему миру, в частности, компьютерные сети выходят из строя в Испании и Индии.

Что для Вас криптовалюта?

Виртуальные «фантики», крупная махинация вроде финансовой пирамиды - 42.3%
Новая эволюционная ступень финансовых отношений - 25.9%
Чем бы она не являлась, тема требует изучения и законодательного регулирования - 20.8%
Даже знать не хочу что это. Я – евро-долларовый консерватор - 6.2%
Очень выгодные вложения, я уже приобретаю и буду приобретать биткоины - 4.3%

29 августа вступила в силу законодательная норма о начислении штрафов-компенсаций за несвоевременную выплату алиментов (от 20 до 50%). Компенсации будут перечисляться детям

В нашей стране стоит сто раз продумать, прежде чем рожать детей - 33.3%
Лучше бы государство изобретало механизмы финансовой поддержки института семьи в условиях кризиса - 29.3%
Это не уменьшит числа разводов, но заставит отцов подходить к вопросу ответственно - 26.7%
Эта норма важна для сохранения «института отцовства». Поддерживаю - 9.3%