Кіберполіція попереджає про атаки типу «supply chain»

18 вересня, від підрозділу «Talos» компанії «Cisco» » стало відомо про зараження одного з оновлень популярної програми «CCleaner», яку створено для допомоги користувачам при здійсненні планового технічного обслуговування своїх систем. Кіберполіція вживає заходів для недопущення інфікування вірусом комп’ютерів українських користувачів. Версія програми «CCleaner» з шкідливим корисним завантаженням (5.33), була випущена у період з 15 серпня до 12 вересня 2017 року. Читати далі…

0

Вразливість у програмі ССLEANER знешкоджено

Компанія-розробник програми CCleaner (5.34) та CCleaner Cloud (v1.07.3214) випустила оновлення безпеки для своїх продуктів, які не містять шкідливого програмного забезпечення (malware) Floxif, знайденого у 32-бітній версії CCleaner 5.33.6162 and CCleaner Cloud 1.07.3191. Malware Floxif збирало інформацію зі скомпрометованих систем та мало змогу завантажувати додатковий шкідливий код у систему. Користувачам програми CCleaner наполегливо рекомендуємо негайно застосувати зазначені вище оновлення, від компанії-розробника. Департамент кіберполіції Читати далі…

0

Попередній аналіз ШПЗ GlobeInposter Ransomware

13.09.2017 CERT-UA повідомлено про спроби розповсюдження  в українському сегменті мережі Інтернет повідомлень із шкідливим програмним забезпечення, яке є  оновленою версією GlobeInposter Ransomware     Спеціалістами CERT-UA  проаналізовано файл, який надходив в прикріпленні до повідомлення. [Довіреність_нa_выписку_Рабчук_Иван.7z] md5: 48226ab07826b6873e672767a3fa2b21 https://www.virustotal.com/#/file/83b63bc383249993dffe113a41ba900d65edff54e4747b8fa382701ec4bbe8f8/detection Даний заархівований файл  виступав в якості завантажувача та містив в собі обфускований javascript кодДОВІРЕНІСТЬ.js. [ДОВІРЕНІСТЬ.js] md5: 027aa379bac6f35ecf826b0b56da9032 https://www.virustotal.com/#/file/6988634f53d86c798462f90b2e32d7619477c88ae93d2d1cd2443331629c55f2/detection Скрипт, при наявності дозволу Читати далі…

0