У Сумах проводять новорічний збір на потреби бійців військових формувань Сумщини
У Конотопі відкрили нове відділення “Банку одягу”
Шосткинські театрали показують новорічного “Лускунчика” у бомбосховищі
На автошляху Кіпті-Глухів-Бачівськ вщент згоріла Tesla
У Шостці волонтери збирають кошти на РЕБ для прикордонників
За скільки купують і продають волоські горіхи у Сумах
У Сумах п’яний водій виїхав за межі проїжджої частини, а потім врізався у дерево
«Сумиобленерго» надало роз’яснення щодо оновлених графіків погодинних відключень
Які зарплати отримують посадовці Сумської міської ради
Завтра в Сумах призупинить роботу Токарівський водозабір
У Сумах тролейбуси відновили рух
Два учні з Сумщини отримали премії Президента УкраїниФОТО
У Сумах працюють пункти незламності
На Сумщині прикордонники знищили два «Шахеди»ФОТО
Дитячий майданчик на просп. Козацький передали на утримання сумської громади
У селі Паліївка на Шосткинщині гасили велику пожежу в житловому секторіВІДЕО
У Кролевці відзначили переможців олімпіад та конкурсів знавців української мови
У Сумах 21-річний хлопець катався містом із фейковими правами
Школи в Попівській громаді на Конотопщині отримали потужні генератори
Юний талант з Шостки став лауреатом міжнародного фестивалю-конкурсу у Львові
Як прикрасили ялинки в громадах СумщиниФОТО
Єфрем Лазарєв: Різдвяне свято для дітей військових – тепло, підтримка та вдячність
Голова Сумської ОВА визначив ключові пріоритети на 2025 рік
Як вибрати якісний корм для собак: огляд корму Ekko гранула
У Конотопі призупинено рух електротранспорту
Різдвяна місія «Білого Янгола»: евакуація родини з КраснопілляВІДЕО
У Сумах водія Volkswagen втретє за рік затримали п’яним
Оновлений графік відключень на 25 грудня
Тростянецька громада – з бюджетом на 2025 рік
Команда Сумщини – переможці Всеукраїнських змагань з лижних гонок

Поліція викрила львів’янина, який інфікував тисячі комп’ютерів із 50 країн

Працівники кіберполіції викрили львів’янина причетного до поширення та використання шкідливого вірусу, який дає повний віддалений доступ до інфікованих комп’ютерів.

Про це 23 листопада повідомляє прес-служба поліції.

За попередньою інформацією правоохоронців, 42-річний мешканець Львівщини модифікував одне із шкідливих програмних забезпечень та інфікував їм майже дві тисячі пристроїв з більш як півсотні країн світу.

Наразі в кіберполіції встановлюють яким чином відбувалося інфікування.

“Він, на власному комп’ютері встановив програмний центр управління троянської програми та модифікував його. В подальшому, зловмисник розповсюджував клієнтські версії вірусу”, – повідомили в поліції.

Спеціалісти відомства провели аналіз шкідливого програмного забезпечення.

“Вірус надає повний віддалений доступ до підконтрольних комп’ютерів. Зокрема – можливість завантажувати та відвантажувати файли, керувати автозавантаженням і службами, віддалено управляти реєстром, встановлювати і видаляти програми, робити скріншоти з віддаленого екрану, перехоплювати звук з мікрофона і відео з вбудованих або зовнішніх камер”, – встановили правоохоронці.

154f62f-6

Крім того, вірус DarkComet має кейлоггер (моніторинг натиснутих клавіш), монітор буфера обміну, цілий набір утиліт для роботи з мережею, а також надавав можливість зловмиснику віддалено вимикати і перезавантажувати уражений комп’ютер.

Також зазначається, що програма використовує бек-коннект, тобто сама ініціює з’єднання з керуючою машиною.

За місцем проживання львів’янина поліцейські провели обшук і вилучили ноутбук, заражений шкідливим програмним забезпеченням, та стаціонарний комп’ютер.

“На комп’ютері хакера спеціалісти з кіберполіції виявлили адмін-панель доступу до заражених комп’ютерів шкідливим програмним забезпеченням, його інсталяційні файли, знімки екрану з підконтрольних комп’ютерів”, – додали в поліції.

Правоохоронці також повідомили, як потрібно перевірити операційну систему на наявність вказаного вірусу.

Для цього необхідно: відкрити командний рядок: затиснути клавішу “Windows” на клавіатурі, потім клавішу “R”. Запуститься вікно “виконати”, в якому набрати “cmd” і натиснути ENTER  або кнопку OK.

 

Далі, у відкритому командному рядку ввести команду “netstat -nao” і натиснути ENTER.

Після цього відкриється список з’єднань і якщо серед них є з’єднання з хостом 193.53.83.233 та портом 1604 або 81, то користувачу потрібно звернутися у кіберполіцію.

 

Наразі за даним фактом слідчі поліції Львівщини розпочали кримінальне провадження за ч. 2 ст. 361 (несанкціоноване втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку) та ч. 1 ст. 361-1 (створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут) КК України.

Українська правда
Поділитися в соціальних мережах
07 червня
Як визначити свою чергу на відключення електроенергії не заходячи на сайт обленерго?
26 лютого
Видатного українського лікаря Сергія Лисенка нагородили Міжнародною премією миру (Німеччина – США)
30 грудня
«Аврора» передала 220 шоломів захисникам
02 вересня
В Черкассах есть свои Месси и Роналду: итоги футбольного первенства
24 червня
СБУ заявила, що нардеп Деркач завербований російською розвідкоюВІДЕО
З 1 вересня в українських школах планують розпочати переважно очне навчання – ОП
Українські військові вийшли з Сєвєродонецька – журналіст
Кремль відреагував на кандидатство України в ЄС: “головне, аби не було проблем для РФ”
У Херсоні підірвали колаборанта
Під Рязанню в Росії впав Іл-76
Українська авіація завдала потужних ударів по росіянах
США надають $450 млн військової допомоги Україні, у пакеті – РСЗВ та патрульні катери
Україна отримала статус кандидата на вступ в ЄС
23 червня
НБУ “надрукував” для уряду ще 35 мільярдів
McDonald’s може відкритися в Україні в серпні – Forbes
Перші американські HIMARS вже в Україні – Резніков
Суд заборонив партію Вітренко
Документи про завершення освіти будуть доступні в “Дії”
Європарламент підтримав кандидатський статус для України і Молдови
У Львові у закритому режимі готуються судити Медведчука
Британська розвідка: сили РФ просунулися в бік Лисичанська на 5 кілометрів
Влучання блискавки, утоплення, втрата свідомості: як надати домедичну допомогу
Зеленський: Пришвидшення перемоги – наша національна мета
22 червня
Вчителі з регіонів, де відновлять офлайн-навчання, мають повернутися на роботу – Шкарлет
Шольц: Німеччина продовжить постачати зброю Україні
В Україні повністю зупинено нафтопереробку – Вітренко
Туреччина заявила, що досягла прогресу з Росією щодо вивезення українського зерна
Росіяни випустили 7 ракет по Миколаєву – Кім
Європі порадили готуватись до зими без російського газу
У Ростовській області горів нафтопереробний завод, соцмережі писали про удар з безпілотника