НОВИНИ

Урядова CERT-UA попередила про небезпечні листи, які українці отримують на електронну пошту

Аудіо версія новини

Слухати

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA зафіксувала масові розповсюдження електронних листів, які містять програму для дистанційного керування пристроєм.

Що сталося

Українці почали отримувати на електронну пошту повідомлення начебто від імені державних органів, зокрема суду. Вони містять посилання на захищені паролем RAR і/або ZIP-архіви (наприклад, «Судовий запит №9978364774635676778282.rar_pass_123.zip») і розміщуються на відкритих хмарних сервісах Google Drive і DropMeFiles.

Один зі шкідливих листів

Після завантаження, розпакування і запуску вмісту архіву на комп’ютер жертви встановлюється цілком легітимна програма Remote Utilities, яка надає прихований віддалений доступ до пристрою третім особам. Програма працює і після перезавантаження комп’ютера. Це забезпечується створенням служби «RManService».

Як захиститись

У CERT-UA зазначають, що подібні кібератаки є систематичною активністю, спрямованою на державні органи України. Але не виключно — листи можуть надсилати і звичайним користувачам. Тому завжди треба бути уважним до файлів, які містяться в листах і завантажувати їх, тільки якщо ви впевнені у джерелі. Для видалення шкідливої програми треба:

  • зупинити сервіс «RManService»;
  • видалити каталог «%PROGRAMFILES(X86)%\Remote Utilities – Host\»;
  • видалити ключ реєстру «HKLM\SOFTWARE\Usoris».

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Ford попереджає співробітників про можливі звільнення — через що

08 Жовтня 2025, 18:57

НОВИНИ
Tesla випустила дешевші Model 3 і Model Y — ось скільки вони коштують

08 Жовтня 2025, 18:17

НОВИНИ
Fractal вклала $1 млн у фінтех-стартап, який розробляє ШІ-платформу для управління фінансами

08 Жовтня 2025, 17:21

КРЕАТИВ
Експедиція на Антарктиду: як пройшов концептуальний поп-ап від IQOS

08 Жовтня 2025, 17:00

НОВИНИ
1300+ учасників та понад 500 000 грн донатів: як пройшла перша конференція про єдність та партнерства «БОРЩ» 

08 Жовтня 2025, 16:21

НОВИНИ
Apple у рекламі висміяла глобальний збій Windows — відео 

08 Жовтня 2025, 14:35

НОВИНИ
Gemini навчився користуватися браузером як людина — як це працює

08 Жовтня 2025, 14:01

НОВИНИ
Схоже, Facebook перетворився на TikTok — що відомо

08 Жовтня 2025, 12:53

БІЗНЕС
Коли паразит ефективніший за систему — як банди Гаїті під дулом автоматів змусили всю країну працювати на них

08 Жовтня 2025, 12:00

НОВИНИ
Як українським студентам отримати рік безоплатний доступ до Gemini AI Pro

08 Жовтня 2025, 11:14