Це цікаво

Пильнуйте гаджети – оновлення програми CCleaner заражене вірусом!

Вчора, 18 вересня, Кіберполіції стало відомо про зараження одного з оновлень популярної програми «CCleaner», яку створено для допомоги користувачам при здійсненні планового технічного обслуговування своїх систем.

Кіберполіція вживає заходів для недопущення інфікування вірусом комп’ютерів українських користувачів.
Версія програми «CCleaner» з шкідливим корисним завантаженням (5.33), була випущена у період з 15 серпня до 12 вересня 2017 року. Ця версія підписана, використовуючи дійсний цифровий сертифікат, який був випущений компанією-розробником «Symantec Piriform Ltd». Тому користувачі під час завантаження оновлень були впевнені у надійності джерела. Наразі немає остаточної інформації щодо того, чи атакували зловмисники компанію розробника зовні, або ж серед них був інсайдер. Також, варто відзначити, що виявлення цієї загрози антивірусними продуктами залишається дуже низьким.

 Згідно наявної інформації, Україну зазначена атака оминула. У той же час, зафіксовано близько сотні IP-адрес, які здійснюють підключення до серверу зловмисників. Для недопущення розповсюдження вірусу та усунення усіх технічних проблем, кіберполіція у приватному порядку надішле Інтернет-провайдерам офіційні листи з позначенням IP-адрес інфікованих комп’ютерів для того, щоб користувачі могли самостійно видалити шкідливе програмне забезпечення зі свого персонального комп’ютера. Наразі фахівці з кіберполіції тимчасово не рекомендують використовувати програмне забезпечення «CCleaner» українським користувачам, а радять шукати аналогічні продукти.

Крім того, спеціалісти радять переконатися, що встановлене на комп’ютерних системах антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. Департамент кіберполіції попереджає про новий виток протистояння в кібернетичному просторі.

Злочинці продовжують вчиняти дії, направлені на дестабілізацію комп’ютерних систем і доступу громадян до Інтернет-мережі, державних установ, фінансових та ділових центрів, з метою створення безладу та хаосу в житті країн, які покладаються на сучасні технології у повсякденному житті.

Хакери поступово відходять від схеми зараження кожного окремого комп’ютера, та здійснюють атаки на серверне обладнання компаній розробників, з метою використання їх в якості «служби доставки» шкідливого коду, який вбудовують в чергове оновлення популярних програмних продуктів (Supply chain attacks(ланцюжок поставок).

Користувачі, довіряючи таким програмам, навіть не помічають, що їх персональні дані та керування комп’ютером належать невідомим, одразу після встановлення чергового «патчу». Вірус NotPetya (Diskoder.C) який уразив Україну 27 червня 2017 року, показав, наскільки сильними можуть бути ці типи нападів.
За повідомленням Кіберполіції

Share
Опубліковано
Sunny-J

Recent Posts

Алгоритм дій щодо примусового стягнення боргів від Мін’юсту

Отримали рішення суду, проте боржник відмовляється виконувати його добровільно? Аби розпочати примусове виконання, потрібно звернутися…

2 тижні ago

Нові правила мобілізації: головні засади нового закону

Верховна Рада України прийняла у другому читанні і в цілому Закон №10449 «Про внесення змін до деяких законодавчих…

3 тижні ago

Чи треба проводити індексацію заробітної плати у квітні та травні 2024 року?

За даними Держстату, інфляція на споживчому ринку в березні 2024 р. порівняно з лютим 2024…

3 тижні ago

Як вийти на закордонний ринок за допомогою онлайн реклами

Вихід на закордонний ринок відкриває нові перспективи для бізнесу. Якщо ви досі продаєте свої товари…

3 тижні ago

Заборгованість з єдиного внеску: ризики для працівника та роботодавця

Єдиний внесок платник має сплачувати незалежно від свого фінансового стану. Зобов’язання із сплати єдиного внеску…

4 тижні ago

Як подати заяву на реєстрацію шлюбу через Дію?

Раніше оформлення шлюбу було складним і тривалим процесом. Однак тепер усе змінилося – подати заяву…

4 тижні ago