Кіберполіція повідомила, що атакували українців через програму M.E.doc
Департамент кіберполіції Національної поліції України близкьо 21:30 оприлюднив інформацію щодо програмного забезпечення через яке відбулася хакерська атака.
На даний момент достовірно відомо, що вірусна атака на українські компанії виникла через програму «M.E.doc.» (програмне забезпечення для звітності та документообігу)
Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до серверу: «upd.me-doc.com.ua» (92.60.184.55) за допомогою User Agent «medoc1001189».
Оновлення має хеш: dba9b41462c835a4c52f705e88ea0671f4c72761893ffad79b8348f57e84ba54.
Більшість легітимниг «пінгів» (звернень до серверу) дорівнює приблизно 300 байт.
Цього ранку, о 10.30, програму M.E.doc. було оновлено. Воно складало приблизно 333кб, та після його завантаження відбувались наступні дії:
- створено файл: rundll32.exe;
- звернення до локальних IP-адрес на порт 139 TCP та порт 445 TCP;
-створення файлу: perfc.bat;
- запуск cmd.exe з наступною командою: /c schtasks /RU «SYSTEM» /Create /SC once /TN «» /TR «C:\Windows\system32\shutdown.exe /r /f» /ST 14:35”;
- створення файлу: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) та його подальший запуск;
- створення файлу: dllhost.dat;
varta1.com.ua: Новини
Читайте також
На переговорах категорично не можна обговорювати скорочення ЗСУ, це єдина гарантія існування України, - політик Палатний
2
Під час майбутніх перемовин в жодному разі не можна обговорювати скорочення Збройних сил України та військово-промислового комплексу
Рютте не проти відновити відносини з Москвою після війни
2
Після завершення війни із росією хочуть крок за кроком відновити нормальні відносини
Залужний анонсував запуск паспортного сервісу для українців у Британії
Посол повідомив, що обговорив можливість залучення до роботи в паспортному сервісі українців із досвідом роботи з документами, які вже перебувають у Великій Британії
Найкоментованіше
- Подоляк прокоментував, чи заборонять ухилянтам голосувати на виборах
- У Харкові жінку засудили до 5 років ув’язнення за крадіжку 22 шоколадок
- У Хмельницькому винесли вирок школярці, яка шпигувала для Росії
- Зеленський хоче винести на референдум весь мирний план, - Axios
- На Прикарпатті парафіян не пустили на Різдво до церкви
Найчитаніше
- Увага! У Львівській області безвісти зникла жінка
- Підтверджено загибель Героя зі Львівщини, який із травня 2024 року вважався зниклим безвісти
- У понеділок на Львівщину повертається загиблий Герой Мар’ян Кіт
- У понеділок Львівщина попрощається з Героєм, який загинув у 2023 році
- Підтверджено загибель Героя зі Львівщини, який понад рік вважався безвісти зниклим
Коментарі