Про це йдеться в телеграмі Нацбанку №56-0007/55824, що опинилася в розпорядженні необходимо зарегистрироваться для просмотра ссылки.
У документі департамент безпеки НБУ попередив підопічних про появу і поширення шкідливих програм. Він, за словами чиновників, є «модифікованим експлоїтом уразливості програмного забезпечення Microsoft Word CVE-2015-2545».
Головна небезпека нового вірусу в тому, що жоден антивирусник не бачить в новій програмі погрози - не вважає її вірусом.
«Поширюється шляхом розсилки листів електронної пошти з кодом, замаскованим під документ Microsoft Word. При цьому антивірусне програмне забезпечення жодного виробника, станом на 10 серпня 2017 року, не визначало цей документ, як документ зі зловмисним кодом », - підкреслюється в документі НБУ.
Нацбанківці підкреслюють, що новий вірус використовує малопоширену вразливість Microsoft Word CVE-2015-2545, тому дозволяє застосовувати довільний код на потрібному комп'ютері і отримати фактично повний контроль над ПК.
Для IT-фахівців викладені ключові особливості та індикатори компетенції зловреда:
- документ Microsoft Word інтегрований файлом * .eps
- запуск процесу FLTLDR.EXE% COMMONPROGRAMFILES% \ Microsoft Shared \ GRPHFLT \ EPSIMP32.FLT при відкритті такого файлу
- спроба способу з'єднання за адресою 137.74.224.142:80 як безпосередньо, так і через проксі-сервер
- характерна особливість запиту GET /z/get.php?name= <8-ми значний код
Чиновники закликали банки негайно вжити заходів, які дозволять усунути такий дефект «шляхом встановлення відповідного патча від виробника компанії Microsoft».
Вони збиратимуть інформацію про кіберінціденти по київським телефонам гарячої лінії (527-31-62, 521-87-80), а також на пошту (yber@bank.gov.ua).
По материалам: необходимо зарегистрироваться для просмотра ссылки