Техно

Украинцам присылают фейковые электронные письма якобы от Госфискальной службы – киберполиция

Украинцам присылают фейковые электронные письма якобы от Госфискальной службы – киберполиция

Украинцы начали получать фейковые электронные письма якобы от Государственной фискальной службы с предложением оплатить налоги. Об этом сообщает пресс-служба киберполиции Украины, информирует supreme2.ru.

Злоумышленники подменяют адрес отправителя на адрес в зоне gov.ua, чтобы получатель письма не заподозрил мошенничества.

"В указанном сообщении содержится ссылка на якобы счет для уплаты налогов. На самом деле ссылка ведет на один из взломанных сайтов, которые находятся под управлением CMS (система управления контентом) Joomla или WordPress, по которому загружается zip-архив", – говорится в сообщении.

"В архиве находится обфускованный (метод для осложнения понимания алгоритма работы вредоносного кода) javascript, который при выполнении создает компонент ActiveX (в связи с чем уязвимы только системы ниже Windows 10). Поскольку указанный компонент может получить доступ к файловой системе компьютера и выполнять нативный (машинный) код, он загружает вредоносное программное обеспечение (malware) с серверов, которые уже были предварительно взломаны. Указанная malware в фоновом режиме шифрует файлы согласно прописанному в нем списку типов файлов", – добавили в пресс-службе.

Malware меняет фоновое изображение на рабочем столе компьютера и создает файлы readme.txt с инструкциями, которые уведомляют потерпевшего о шифровании его файлов и дают дальнейшие инструкции для их расшифровки. В киберполиции отметили, что ключей для расшифровки такого вредоносного ПО в мире пока нет.

"Обычно злоумышленники требуют суммы около $300-500 в криптовалюте Bitcoin. Но известны случаи, когда эта сумма равнялась трем Bitcoin, что в долларовом эквиваленте составляет $1257", – отметили в полиции.

Чтобы не стать жертвой мошенников, в киберполиции советуют проверять адреса отправителей писем, использовать программы для шифрования в электронном виде и цифровую подпись, а также никогда не открывать ссылки в подозрительных письмах и делать резервные копии своих файлов.

Автор: Влад Кулиев
21.03.2017 (07:33)
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: contact@supreme2.ru

Реклама: adv@supreme2.ru

Зеленые технологии

Лента новостей

Все права защищены © 2005-2024

"Supreme2.Ru" - новости для гиков

Контакты  | Policy  | Map Index

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на Supreme2.Ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.