Новини законодавства

Увага! Відбувається спам-розсилка вірусних файлів з гіперпосиланням на веб-портал ДФС

15 березня 2017 р. прес-служба ДФСУ розмістила на совєму сайті інформацію щодо спам-розсилки вірусних файлів від імені ДФС.

Однак, суттєвого пояснення, як відрізнити спам-повідомлення від справжнього імейлу від ДФСУ податківці не надали, лише посилання на поштову адресу ДФСУ.

Радимо бути уважними, і, ні в якому разі , не відкривати поштове відправлення, якщо ви ніколи раніше не отримували від ДФС листів на свою поштову скриньку, а також уважно подивитись на адресу з якої лист надійшов.

Електронна адреса ДФСУ Kabmin_doc@sfs.gov.ua

точні контактні дані <<тут>>

Пильність запорука спокою!

У Кіберполіції повідомляють, що протягом останнього тижня на електронні адреси як приватних, так і державних установ, надходять повідомлення нібито від ДФСУ.

Зловмисники здійснюють підміну адреси відправника, на адресу в зоні .gov.ua, щоб в одержувача складалось враження, що лист відправлено з державної установи. У повідомлені міститься посилання на нібито рахунок для сплати податків:

Насправді посилання веде на один зі зламаних сайтів, які знаходяться під управлінням CMS (система управління контентом) Joomla або WordPress, за яким завантажується zip-архів.

В архіві знаходиться обфускований (метод задля ускладнення розуміння алгоритму роботи шкідливого коду) javascript, який при виконанні створює компонент ActiveX (у зв’язку з чим уразливі тільки системи нижче Windows 10). Оскільки зазначений компонент може отримати доступ до файлової системи комп’ютера та виконувати нативний (машинний) код, він завантажує шкідливе програмне забезпечення (malware) з серверів, які вже були попередньо зламані. Вказана malware у фоновому режимі шифрує файли, згідно прописаного у ньому списку типів файлів. Коли процес шифрування буде завершено, malware змінює фонове зображення на робочому столі комп’ютера, та створює файли readme.txt з інструкціями, чим повідомляє потерпілого про шифрування його файлів, та дає подальші інструкції для їх розшифровки. Зазначене шкідливе ПЗ відоме як ransomware “No more ransom”.

Ключів для розшифровки файлів, які постраждали від його дій, на даний момент у світі поки що не має, ведеться робота. Зазвичай, зловмисники вимагають суми близько 300-500 доларів США, в криптовалюті Bitcoin. Але, відомі випадки, коли ця сума дорівнювала 3 Bitcoin, що в доларовому еквіваленті дорівнює 1257 (на момент написання статті).

 

Рекомендації

1. Завжди перевіряйте адресу відправника електронного повідомленя (службові заголовки листа).

2. Використовуйте PGP. Це дозволить захистити вашу переписку від перегляду сторонніми особами. Цифровий підпис також гарантує, що повідомлення було дійсно написано автором і не змінилося при передачі.

3. Ніколи не відкривайте посилання, які містяться в листі, якщо відправник вам не відомий.

4. Використовуйте тіньове копіювання файлів. Навіть у разі, якщо ваші файли будуть зашифровані, ви зможете їх відновити.

 

Share
Опубліковано
Sunny-J
Мітки: Увага!

Recent Posts

Чи треба індексувати зарплату у лютому 2025 року?

Нагадаємо, що стаття 34 Держбюджету-2025 містить три ключові положення: •Індекс споживчих цін для індексації грошових…

21 годину ago

Які правила надання відстрочки для студентів та викладачів?

Міноборони розповідає, що надання відстрочки здобувачам професійної, фахової передвищої та вищої освіти, інтернів і докторантів, а також…

5 днів ago

З 1 лютого будуть зменшені ліміти на карткові перекази

Ще 10 грудня 2024 року окремі банки підписали Меморандум про забезпечення прозорості функціонування ринку платіжних…

1 тиждень ago

Як заповнювати нову форму ТТН: детальна інструкція від Мінрозвитку

Йдеться про наказ № 1332, яким вносяться зміни до Правил перевезень вантажів автомобільним транспортом в Україні. Документ…

1 тиждень ago

З якої дати діятимуть оновлені форми та зміст фіскальних чеків?

Податківці у підкатегорії 109.10 «ЗІР» зазначили, що наказом Мінфіну від 30.12.2024 №674 «Про внесення зміни до пункту 4…

2 тижні ago

Чи подавати ФОПам Додаток ЄСВ у складі декларацій за 2024 рік у разі його несплати через “воєнну” пільгу?

Податківці у підкатегорії 201.06 «ЗІР» підкреслили, що відповідно до п. 9-19 розд. VIII «Прикінцеві та перехідні положення»…

2 тижні ago