Розсилка відбувається зі справжніх офіційних адрес судової влади з начебто судовими запитами, наприклад, «Судовий запит №99…rar_pass_123.zip». У разі завантаження, розпакування та запуску вмісту архіву на комп’ютер жертви буде встановлено легітимну програму Remote Utilities, що надасть прихований віддалений доступ до пристрою третім особам.
Здатність поновлювати активність після перезавантаження комп’ютера забезпечується шляхом створення служби «RManService».
«Подібні кібератаки є систематичною активністю, що здійснюється у відношенні державних органів України (але не виключно) та відстежується CERT-UA за ідентифікатором UAC-0096», — повідомили у CERT-UA.
З метою видалення шкідливої програми, фахівці радять: зупинити сервіс «RManService», видалити каталог «%PROGRAMFILES(X86)%Remote Utilities — Host», видалити ключ реєстру «HKLMSOFTWAREUsoris».
У ніч на 14 січня була здійснена найпотужніша за кілька років хакерська атака на низку державних сайтів, зокрема «Дію». СБУ запевняє, що витоку персональних даних, не відбулося. У кібератаці підозрюють хакерські групи, пов’язані зі спецслужбами РФ.
Олександр ГАЛУХ, «Вечірній Київ»
У лікарнях Києва залишаються 9 постраждалих від атаки рф 19 липня - Кличко
Екссудді оголосили підозру за хуліганство: дістав пістолет через зауваження про російську музику
Ворожі дрони впали біля газорозподільної станції і на будівлю біля ринку в Києві, є постраждалі
Ворожий дрон влучив у багатоповерхівку у Деснянському районі столиці - мер