misto.zp.ua

Украинские компьютеры собираются атаковать при помощи Word

Украинские банки и бизнес под День независимости могут атаковать при помощи самой популярной в мире компьютерной программы, находящейся почти в каждом ПК — Word.

Об этом говорится в телеграмме Нацбанка №56-0007/55824, оказавшейся в распоряжении UBR.ua.

В документе департамент безопасности НБУ предупредил подопечных о появлении и распространении злонамеренного кода. Он, по словам чиновников, является «модифицированным эксплоитом уязвимости программного обеспечения Microsoft Word CVE-2015-2545».

Главная опасность нового зловреда в том, что ни один антивирусник не видит в новой программе угрозы — не считает ее вирусом.

«Распространяется путем рассылки писем электронной почты с кодом, замаскированным под документ Microsoft Word. При этом антивирусное программное обеспечение ни одного производителя, по состоянию на 10 августа 2017 года, не определяло этот документ, как документ со злонамеренным кодом», — подчеркивается в документе НБУ.

Нацбанковцы подчеркивают, что новый вирус использует малораспространенную уязвимость Microsoft Word CVE-2015-2545, потому позволяет применять произвольный код на нужном компьютере и получить фактически полный контроль над ПК.

Для IT-специалистов изложены ключевые особенности и индикаторы компетенции зловреда:

- документ Microsoft Word интегрирован файлом *.eps

- запуск процесса FLTLDR.EXE %COMMONPROGRAMFILES%Microsoft SharedGRPHFLTEPSIMP32.FLT при открытии такого файла

- попытка способа соединения по адресу 137.74.224.142:80 как непосредственно, так и через прокси-сервер

- характерная особенность запроса GET /z/get.php?name=< 8-ми значный код

«Характер поведения зловредного кода, массовость его распространения, и тот факт, что на момент распространения он не определялся ни одним антивирусным программным обеспечением дает основания предполагать, что эта акция является подготовкой к массированной кибернетической атаке на корпоративные сети предприятий Украины», — подчеркивают в Нацбанке.

Чиновники призвали банки немедленно принять меры, которые позволят устранить указанную уязвимость «путем установления соответствующего патча от производителя компании Microsoft».

Они будут собирать информацию о киберинцидентах по киевским телефонам горячей линии (527-31-62, 521-87-80), а также на почту (yber@bank.gov.ua).
 
Андрей Северский

 

* Редакция сайта не несет ответственности за содержание материалов. Мнение авторов может не совпадать с мнением редакции.

Добавить комментарий
Имя
Сообщение

Комментарии:

нет комментариев
Лента статей
MISTO.ІНФОРМ
ДІТИ ЗАПОРІЖЖЯ
МІГ
ПОЗИЦІЯ
ПОРОГИ
МЕЛИТОПОЛЬСКИЕ ВЕДОМОСТИ
ІНДУСТРІАЛЬНЕ ЗАПОРІЖЖЯ
РАЦИОНАЛЬНАЯ ГАЗЕТА (АРХИВ)
ЗАПОРІЗЬКА СІЧ (АРХІВ)
РОСТ (АРХИВ)
КЛЯКСА. ГАЗЕТА ДЛЯ ШКОЛЬНИКОВ (АРХИВ)
СОДРУЖЕСТВО (АРХИВ)
ПРАВДА (АРХИВ)
УЛИЦА ЗАРЕЧНАЯ (АРХИВ)
ЗАПОРОЖСКИЙ ПЕНСИОНЕР (АРХИВ)
ВЕРЖЕ (АРХИВ)
МРИЯ (АРХИВ)
НАДЕЖДА (АРХИВ)
ГОРОЖАНИНЪ (АРХИВ)
БЕРДЯНСК ДЕЛОВОЙ (АРХИВ)
ОСТРОВ СВОБОДЫ (АРХИВ)
ЖУРНАЛ ЧУДО (АРХИВ)
БЕЛАЯ СТРЕЛА (АРХИВ)
ЗНАМЯ ТРУДА (АРХИВ)
АВТОПАРК (АРХИВ)
МИГ по ВЫХОДНЫМ (АРХИВ)
Про СМИ

Редактор Татьяна Ткаченко – редактор Мелитопольские ведомостиВ 2002 году редакция "МВ" создала свой первый сайт. Благодаря своей информативности, он сразу же стал популярным не только среди жителей Мелитополя и региона, но и далеко за пределами Украины. С появлением холдинга "МВ", мы поняли, что необходимо модернизировать имеющийся интернет-ресурс, разместив на нем самую полную информацию о Мелитополе, регионе, курортах Приазовья.
Каждый посетитель сайта может принять участие в его наполнении. Если у вас есть какая-либо горячая новость, интересная фотография, присылайте их нам - и вскоре они пополнят новостную ленту и фотогалерею. Заходите на форум, принимайте участие в обсуждении самых животрепещущих проблем. Именно в спорах всегда рождается истина.
Наша миссия: мы информируем жителей Мелитополя и региона обо всем, что наиболее значимо, полезно, интересно; мы представляем различные позиции, не навязывая ни одну из них.

Контакты

Учредитель:
ООО "Редакция "МВ"
Генеральный директор:
Михаил Кумок
Редактор:
Татьяна Ткаченко
Адрес:
72312, г. Мелитополь, ул. К. Маркса, 5
Телефоны:
приемная - 6-71-51
редактор - 6-88-98
отдел рекламы - 6-81-74
Веб-сайт:
www.mv.org.ua
E-mail:

Запорожье и область | Новости Запорожья и области RSS 2.0 | follow us on | читайте нас в