• Посилання скопійовано

Увага! Зловмисники використовують епідемситуацію в світі для інфікування ПЗ

Зловмисники, надсилаючи користувачам листи з нібито офіційних поштових скриньок (наприклад, moz_ukraine@i.ua), прикріпляють інфіковані файли

Увага! Зловмисники використовують епідемситуацію в світі для інфікування ПЗ

Одним з актуальних методів розповсюдження шкідливого програмного забезпечення є фішингові листи.

Зловмисники, надсилаючи користувачам листи з нібито офіційних поштових скриньок (наприклад, moz_ukraine@i.ua), прикріпляють інфіковані файли, які містять у собі атрибути офіційних документів Міністерства охорони здоров’я – бланки, та мають розширення .doc, .docx, .xls, .xlsx, .ppt, .pptx, тощо. Інфікування пристроїв користувачів відбувається у момент відкриття даного файлу.

Інфікований файл звертається до неофіційних ресурсів, звідки автоматично завантажує шаблони, які містять ШПЗ, та замінює ними стандартні, що пропонуються користувачу при створенні нового документу (мають розширення .dot, .xlt, .pot). 

Даний метод дозволяє досягти лавинного ефекту зараження користувачів. У разі, якщо користувач не знає про факт інфікування та використовує дані шаблони зловмисника, може інфікувати інших користувачів, надіславши їм інфіковані файли.

 

Що робити?

Не відкривайте та не завантажуйте додатки у листах, які ви не очікували отримати.

Перевіряйте всі прикріплені файли, що надходять на пошту за допомогою антивірусних програм чи VirusTotal.

Забороніть MS Office звертатись до мережі Інтернет (див. корисні посилання).

Відключіть відображення початкового екрану при відкритті додатків пакету MS Office (Параметри – Загальні – Параметри запуску – відключити «Показувати початковий екран під час запуску цієї програми»).

Не використовуйте шаблони з мережі Інтернет без необхідності.

 

 

Корисні посилання

Джерело: CERT-UA

Рубрика: Облік та звітність/Автоматизація

Зверніть увагу: новинна стрічка «Дебету-Кредиту» містить не тільки редакційні матеріали, але також статті сторонніх авторів, роз'яснення співробітників фіскальної служби тощо.

Дані матеріали, а також коментарі до них, відображають виключно точку зору їх авторів і можуть не співпадати з точкою зору редакції. Редакція не ідентифікує особи коментаторів, не модерує тексти коментарів та не несе відповідальності за їх зміст.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Автоматизація»