У Бурині юні художники розмалювали фасад бібліотеки
“Все розлетілося”: мешканці Битиці про наслідки російської атаки по селу
Володимир Поцелуєв про закордонні інвестиції в оновлення лікарні Святого Пантелеймона та візит фонду GEM
У 34 школах Сумщини в новому навчальному році впроваджується варіативний модуль «Шахи»
Ручне керування «столичним лісом»
У міськраді відзвітували про ліквідацію наслідків ворожих ударів по цивільній інфраструктурі Сумської громади 
Як замовити електроніку оптом із Китаю без посередників?
У Сумах водій Opel Astra їздив вщент п’яним: алкоголь зашкалював у 12 разів
Тетяна Скрипка підтримала дітей та молодь з інвалідністю у «Берегині»
Серед загиблих сьогодні у Битиці – працівник Могрицького лісництва Олександр Журбенко
Під Сумами рятувальники деблокували чоловіка з понівеченого автоВІДЕО
Охтирська громада попрощалася з штаб-сержантом Юрієм Коваленком
Підприємець, за вказівкою якого спиляли 500 дерев, заплатить в бюджет Шосткинської громади 855 тисяч
У Сумах ще майже 190 заяв жителів громади погодили на надання компенсації за програмою «єВідновлення»
ВАКС стягнув активи сенатора РФ Калашника на користь держави: рішення стосується ТОВ “Мотордеталь-Конотоп”
Сім громад Сумщини отримають 44 мільйони субвенції на відновлення
На Сумщині викрито схему хабарництва у медзакладі: поліцейські затримали депутата райрадиФОТО
На Північно-Слобожанському напрямку прикордонники-дронарі уразили склад із паливно-мастильними матеріаламиВІДЕО
Сумщина отримала нову партію вакцин проти COVID-19
У Путивльській громаді через ворожий удар знищена автівка
“Був будинок – і нема”: родина з Піщаного втратила все майно через влучання російських БПЛАФОТО
Центр мовної сертифікації Pearson у СНАУ — серед найкращих в Україні
В Охтирці презентували книгу Богдана Науменка “Фантомні спогади”
У Конотопській районній раді новий депутат
Шосткинські студенти відзначили День спорту змаганнями з армреслінгу
На Кролевеччині затверджено старосту Мутинського старостинського округу
Російські війська сьогодні вдарили по Путивльській громаді
Сьогодні в Сумській громаді – День жалоби за загиблими внаслідок ворожих ударів
У Путивлі попрощаються із захисником Олександром Суворовим
У Глухові працює пункт видачі речей для переселенців та нужденних

Поліція викрила львів’янина, який інфікував тисячі комп’ютерів із 50 країн

Працівники кіберполіції викрили львів’янина причетного до поширення та використання шкідливого вірусу, який дає повний віддалений доступ до інфікованих комп’ютерів.

Про це 23 листопада повідомляє прес-служба поліції.

За попередньою інформацією правоохоронців, 42-річний мешканець Львівщини модифікував одне із шкідливих програмних забезпечень та інфікував їм майже дві тисячі пристроїв з більш як півсотні країн світу.

Наразі в кіберполіції встановлюють яким чином відбувалося інфікування.

“Він, на власному комп’ютері встановив програмний центр управління троянської програми та модифікував його. В подальшому, зловмисник розповсюджував клієнтські версії вірусу”, – повідомили в поліції.

Спеціалісти відомства провели аналіз шкідливого програмного забезпечення.

“Вірус надає повний віддалений доступ до підконтрольних комп’ютерів. Зокрема – можливість завантажувати та відвантажувати файли, керувати автозавантаженням і службами, віддалено управляти реєстром, встановлювати і видаляти програми, робити скріншоти з віддаленого екрану, перехоплювати звук з мікрофона і відео з вбудованих або зовнішніх камер”, – встановили правоохоронці.

154f62f-6

Крім того, вірус DarkComet має кейлоггер (моніторинг натиснутих клавіш), монітор буфера обміну, цілий набір утиліт для роботи з мережею, а також надавав можливість зловмиснику віддалено вимикати і перезавантажувати уражений комп’ютер.

Також зазначається, що програма використовує бек-коннект, тобто сама ініціює з’єднання з керуючою машиною.

За місцем проживання львів’янина поліцейські провели обшук і вилучили ноутбук, заражений шкідливим програмним забезпеченням, та стаціонарний комп’ютер.

“На комп’ютері хакера спеціалісти з кіберполіції виявлили адмін-панель доступу до заражених комп’ютерів шкідливим програмним забезпеченням, його інсталяційні файли, знімки екрану з підконтрольних комп’ютерів”, – додали в поліції.

Правоохоронці також повідомили, як потрібно перевірити операційну систему на наявність вказаного вірусу.

Для цього необхідно: відкрити командний рядок: затиснути клавішу “Windows” на клавіатурі, потім клавішу “R”. Запуститься вікно “виконати”, в якому набрати “cmd” і натиснути ENTER  або кнопку OK.

 

Далі, у відкритому командному рядку ввести команду “netstat -nao” і натиснути ENTER.

Після цього відкриється список з’єднань і якщо серед них є з’єднання з хостом 193.53.83.233 та портом 1604 або 81, то користувачу потрібно звернутися у кіберполіцію.

 

Наразі за даним фактом слідчі поліції Львівщини розпочали кримінальне провадження за ч. 2 ст. 361 (несанкціоноване втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку) та ч. 1 ст. 361-1 (створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут) КК України.

Українська правда
Поділитися в соціальних мережах
08 січня
Деревина під прицілом: дискусії навколо нового законопроєкту №4197-Д
07 червня
Як визначити свою чергу на відключення електроенергії не заходячи на сайт обленерго?
26 лютого
Видатного українського лікаря Сергія Лисенка нагородили Міжнародною премією миру (Німеччина – США)
30 грудня
«Аврора» передала 220 шоломів захисникам
02 вересня
В Черкассах есть свои Месси и Роналду: итоги футбольного первенства
24 червня
СБУ заявила, що нардеп Деркач завербований російською розвідкоюВІДЕО
З 1 вересня в українських школах планують розпочати переважно очне навчання – ОП
Українські військові вийшли з Сєвєродонецька – журналіст
Кремль відреагував на кандидатство України в ЄС: “головне, аби не було проблем для РФ”
У Херсоні підірвали колаборанта
Під Рязанню в Росії впав Іл-76
Українська авіація завдала потужних ударів по росіянах
США надають $450 млн військової допомоги Україні, у пакеті – РСЗВ та патрульні катери
Україна отримала статус кандидата на вступ в ЄС
23 червня
НБУ “надрукував” для уряду ще 35 мільярдів
McDonald’s може відкритися в Україні в серпні – Forbes
Перші американські HIMARS вже в Україні – Резніков
Суд заборонив партію Вітренко
Документи про завершення освіти будуть доступні в “Дії”
Європарламент підтримав кандидатський статус для України і Молдови
У Львові у закритому режимі готуються судити Медведчука
Британська розвідка: сили РФ просунулися в бік Лисичанська на 5 кілометрів
Влучання блискавки, утоплення, втрата свідомості: як надати домедичну допомогу
Зеленський: Пришвидшення перемоги – наша національна мета
22 червня
Вчителі з регіонів, де відновлять офлайн-навчання, мають повернутися на роботу – Шкарлет
Шольц: Німеччина продовжить постачати зброю Україні
В Україні повністю зупинено нафтопереробку – Вітренко
Туреччина заявила, що досягла прогресу з Росією щодо вивезення українського зерна
Росіяни випустили 7 ракет по Миколаєву – Кім
Європі порадили готуватись до зими без російського газу