Специалисты увидели новую вирусную угрозу в бухгалтерских программах

23 августа 2017, 12:29
Читати новину українською

Специалисты компании ISSP Labs, которая специализируется на кибербезопасности, сообщили о новой волне атак в Украине.

Об этом говорится на сайте компании.

Отмечается, что опасность исходит из официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.

Читайте также: Хакерские атаки в Украине: список компаний, пораженных вирусом Petya.A

Представители ISSP Labs сообщают, что при мониторинге вирусной активности была обнаружена рассылка, в которой был найден интересный образец.

Образец под названием "док.zip", является текстовым файлом со скриптом на языке JavaScript. Скрипт является загрузчиком, основная задача которого загрузить и запускать исполняемый файл,
– отмечается в заявлении.

Специалисты считают, что новая мощная кибератака состоится на День Независимости. Такие выводы сделаны из-за того, что раньше все атаки хакеров происходили во время празднований в Украине.

Читайте также: Эксперт рассказал об особенностях вируса Petya

Известно, что Национальный банк Украины уже обратился к финансовым учреждениям с просьбой усилить все меры безопасности. Как и в прошлый раз, пользователям по электронной почте могут прийти сообщения с вредоносным кодом, который будет замаскирован под файлы Microsoft Word. Также уточняется, что антивирусные программы не распознают названный файл как вредоносный.

Справка: cfm.com.ua – сайт программного комплекса бухгалтерского учета "Crystal Finance Millennium" – имеет уязвимые стороны, которые и используют хакеры для ввода вредоносного программного обеспечения. Возможно это является первой "ласточкой" подготовки масштабной кибератаки перед праздниками – предупреждают эксперты.

Напомним, 27 июня украинские банки, энергетические компании, государственные интернет-ресурсы и локальные сети, украинские медиа и другие крупные предприятия подверглись крупнейшей хакерской атаке, которая распространяла вирус Petya.A., блокирующий работу компьютерных систем.