Атака на приватні та державні установи: шахраї розпочали полювання через Інтернет

На протязі останнього тижня на електронні пошти приватних та державних установ приходять листи наче від імені Державної фіскальної служби України. Але то листи "з сюрпризом". Про це повідомляє прес-служба Кіберполіції. 

Зазначається, що злочинці роблять підміну адреси відправника, на адресу в системні зоні "gov.ua". Саме так шахраї намагаються викликати довіру, вказавши адресу держустанови, щоб адресати прочитали повідомлення. 

В цьому повідомленні знаходиться посилання на псевдо рахунок для сплати податків. Перейшовши за посиланням, читач листа автоматично переходить на один із зламаних сайтів, яким управляє система управління контентом (CMS) або Wordpress. Так, на комп'ютер одразу завантажується zip-архів. В цьому архіві знаходиться обфускований (метод задля ускладнення розуміння алгоритму роботи шкідливого коду) javascript, який при виконанні створює компонент ActiveX. Комп'ютери, на яких установлена система, нижче за Windows 10 і в зоні ризику. 

Такий компонент допомогає отримати доступ до файлових систем комп’ютера та машинного коду. Він завантажує шкідливе програмне забезпечення (malware) з серверів, які вже були попередньо зламані. Вказана malware у фоновому режимі шифрує файли, згідно прописаного у ньому списку типів файлів. 

Повідомляється, що зупинити процес шифрування неможливо. Після завершення програмної задачі, malware зміне на робочому столі комп’ютерафонове зображення та створить файли readme.txt з інструкціями. Саме в цих інструкціях потерпілий і зможе дізнатися про шифрування файлів з його машини. 

Як зазначають в поліції, такий "вірус" також відомий як ransomware “No more ransom”. Вирішити проблему з таким "листом щастя" та позбутися шкідливих файлів неможливо ключів для розшифровки файлів досі немає. 

Зaзвичай, злoвмисники вимaгають у потерпілих суми близько 300-500 доларів, в криптовалюті Bitcoin. Але, відомі випадки, коли ця сума дорівнювала 3 Bitcoin, що в доларовому еквіваленті дорівнює 1257 (на момент написання статті). 

Тож, будьте обачливими! Перед тим, як відкрити листа на поштовій скриньці, перевірте адресу відправника повідомлення. Також правоохоронці радять використовувати PGP він захистить вашу переписку від перегляду сторонніми. Цей цифровий підпис також дає гарантію, що повідомлення було надіслано дійсно відправником. 

Нагадаємо, в Броварах почастішали випадки крадіжок з автомобілей.

атака інтернет шахраї поліція гроші
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію

Коментарі

Суспільство
Як повідомляють в Управлінні державного агентства рибного господарства у м. Києві та Київській області, з 31 травня 2020 року закінчуються обмеження, пов’язані з нерестовим періодом. У рибальський сезон на водоймах загального користування дозволяється вилов риби з берега та з човна вудками усіх видів, із загальною кількістю гачків не більше п’яти на рибалку та спінінгом з блешнею. Добова норма вилову становить 3 кг (або один трофей). Крім того, існують мін...
Кримінал
В міжнародному аеропорту «Бориспіль» працівники кримінальної поліції  Броварського відділу поліції спільно із сектором міжнародного поліцейського співробітництва поліції Київщини затримали зловмисника.  Відомо, що за скоєння шахрайських дій, передбачених  ч. 2 ст. 190 Кримінального кодексу України, 50-річному громадянину України суд призначив покарання.  Завдячуючи міжнародній співпраці правоохоронних органів зловмиснику не вдалося уникнути покарання. Ві...
Бізнес
Переваги навчання в ліцеї «Перспективи»: Підготовка до ЗНО Наші учні готуються до ЗНО ретельно, але спокійно, протягом навчального року. Якщо тема буде на екзамені – вчитель зупиняється на ній та розбирає детальніше. Репетитори не потрібні, адже усім процесом підготовки займаються педагоги. Це економить час, гроші батьків і нерви. Випускники Ліцею «Перспективи» показують гарні результати на ЗНО. Середня оцінка – 180 балів. Поглиблене вивчення англійської Я...
Суспільство
За даними ПрАТ «Київобленерго», сьогодні, 28 травня у місті відбудуться планові відключення світла. Згідно з повідомленням, через ремонтні роботи, електропостачання не буде з 8-ої ранку до 20.00. Так, відповідно до графіка відключень, без світла на певний час сьогодні можуть опинитися мешканці вулиць Симоненка, Левицького, Майбороди, Соборна, Костомарова. «Контакт-центр» м.Бровари Читайте також: Кабмін погодив призначення голови Київської ОДА Прокуратура о...
Пригоди
В середу, 27 травня, близько 11-ої ранку, по вулиці Лесі Українки сталася дорожньо-транспортна пригода. За словами очевидців аварії, автомобіль «ВАЗ-2107» біля будинку №12 влетів у дерево, мало не збивши дівчину з візочком. Свідки розповіли, що після зіткнення через пасажирські двері з салону автівки вийшли двоє нетверезих чоловіків та, залишивши транспортний засіб, розійшлися в різні сторони. Згодом на місце події прибули патрульні. Поліцейські викликали...
Суспільство
Сьогодні, 27 травня, на засіданні Кабінету Міністрів погоджено призначення Василя Володіна головою Київської обласної державної адміністрації. Під час виступу в уряді Володін наголосив, що його пріоритетом на посаді голови ОДА є залучення інвестицій і створення нових робочих місць в області. Нагадаємо, Василь Володін з 12 березня був тимчасово виконуючим обов’язки голови Київської ОДА, а до того два місяці займав посаду заступника голови КОДА. Читайте тако...
Пригоди
У вівторок, 26 травня, о 10:42  до оперативно–диспетчерської служби надійшло повідомлення, що у с. Рожівка знайдено вибухонебезпечний предмет. Прибувши за викликом, рятувальники з’ясували, що на вулиці Тичини знаходиться артилерійський снаряд часів Другої світової війни діаметром 66 мм.  Боєприпас було вилучено та транспортовано для подальшого знищення. ГУ ДСНС України у Київській області Читайте також: Прокуратура області виявила численні порушення в роб...
Суспільство
За результатами перевірки, організованої прокуратурою Київської області, виявлені численні порушення в діяльності Броварського міськрайонного відділу державної виконавчої служби при конфіскації майна засуджених. Зокрема, державними виконавцями за відсутності контролю керівництва не вживаються належним чином заходи щодо примусового виконання рішень суду. Встановлено факти не проведення державними виконавцями дій щодо встановлення наявності чи відсутності у...
Суспільство
Укрзалізниця розпочинає поступове відновлення руху пасажирських поїздів. В середу, 27 травня відкривають каси продажу квитків на перші п'ять поїздів, які запускають після карантину. Проте продаж квитків відновлено лише на 50% місць у потягах. Мова йде про 5 швидкісних поїздів «Інтерсіті+», які відправляться в рейси з 1 червня: №721/722 Київ – Харків; №726/725 Київ – Харків; №763/764 Київ – Одеса; №711/712 Київ – Костянтинівка; №740/739 Київ – Кривий Ріг....