Киберполиция предупреждает об атаке типа "Supply Chain"

Сегодня, 18 сентября, от подразделения компании «Cisco Talos» стало известно о заражении одного из обновлений популярной программы «CCleaner», созданной для помощи пользователям при осуществлении планового технического обслуживания своих систем. Об этом сообщает Нацполиция Украины.

В сообщении отмечается, что киберполиция принимает меры для недопущения инфицирования вирусом компьютеров украинских пользователей.

Версия программы «CCleaner» с вредоносной полезной загрузкой (5.33), была выпущена в период с 15 августа по 12 сентября 2017 года. Эта версия подписана, используя действительный цифровой сертификат, который был выпущен компанией-разработчиком «Symantec Piriform Ltd». Поэтому пользователи при загрузке обновлений были уверены в надежности источника.

Пока нет окончательной информации относительно того, атаковали злоумышленники компанию-разработчика снаружи, или же среди них был инсайдер. Также стоит отметить, что обнаружение этой угрозы антивирусными продуктами остается очень низким, - говорится в сообщении.

Согласно имеющейся информации, Украина указанная атака миновала. В то же время, зафиксировано около сотни IP-адресов, которые осуществляют подключение к серверу злоумышленников.

Для недопущения распространения вируса и устранения всех технических проблем, киберполиция в частном порядке направит Интернет-провайдерам официальные письма с указанием IP-адресов инфицированных компьютеров для того, чтобы пользователи могли самостоятельно удалить вредоносное программное обеспечение со своего персонального компьютера, - указывается в сообщении.

Сейчас специалисты из киберполиции временно не рекомендуют использовать программное обеспечение «CCleaner» украинским пользователям, а советуют искать аналогичные продукты. Кроме того, специалисты советуют убедиться, что установленное на компьютерных системах антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.

В сообщении отмечается, что Департамент киберполиции предупреждает о новом витке противостояния в кибернетическом пространстве. Преступники продолжают совершать действия, направленные на дестабилизацию компьютерных систем и доступа граждан к сети Интернет, государственных учреждений, финансовых и деловых центров, с целью создания беспорядка и хаоса в жизни стран, которые полагаются на современные технологии в повседневной жизни.

Хакеры постепенно отходят от схемы заражения каждого отдельного компьютера, и осуществляют атаки на серверное оборудование компаний разработчиков, с целью использования их в качестве «службы доставки» вредоносного кода, который встраивают в очередное обновление популярных программных продуктов (Supply chain attacks (цепочка поставок).

Пользователи, доверяя таким программам, даже не замечают, что их персональные данные и управления компьютером принадлежат неизвестным, сразу после установки очередного «патча». Вирус NotPetya (Diskoder.C), который поразил Украину 27 июня 2017 года, показал, насколько сильными могут быть эти типы нападений, - говорится в сообщении.

Статьи

Донецк
25.04.2024
10:45

Действовать и жить интересно: Как молодежь из Мирнограда развивает общину у линии фронта

Сейчас в Донецкой области массовые мероприятия запрещены, но люди нуждаются в каком-то моральном утешении. Творческие проекты объединили талантливую молодежь и создали терапевтический эффект для жителей громады, заполнили культурную пустоту.
Страна
24.04.2024
15:26

Когда кровь спасает жизнь: как Днепропетровщина держит донорский фронт

Кровь – это ресурс, который невозможно заменить искусственным веществом. И от этого ресурса зависит жизнь как военных, так и гражданских. Донорство уже более двух лет держит свою линию обороны. И в нашей стране очень принципиально перейти от...
Мир
23.04.2024
17:26

«Брать пример с Ленина и сменить, наконец, внутреннюю политику». Российские СМИ об Украине

...В такой хороший весенний день даже не хочется писать про этот цирк уродцев под названием «конгресс США», но несколько важных тезисов по субботнему голосованию все-таки обозначим...
Все статьи