Наша совместная команда Banwar.org

Связаться с нами

  • (097) ?601-88-87
    (067) ?493-44-27
    (096) ?830-00-01

Статьи

В Україні затримано хакера, чий вірус DarkComet заразив тисячі комп'ютерів по всьому світу

23 Ноября, 2018, 17:00

2203

Співробітники Карпатського управління кіберполіції вийшли на слід хакера, якому вдалося заразити вірусом DarkComet тисячі комп'ютерів в 50 країнах світу. Модифікований вірус призначався для віддаленого доступу та управління комп'ютером жертви.

За фактом відкрито кримінальне провадження за ч. 2 ст. 361 Кримінального кодексу України (злом комп'ютерів) і 1 ст. 361-1 (створення та розповсюдження вірусів).

Під час слідства співробітники кіберполіції вийшли на 42-річного жителя Львівщини, який на власному комп'ютері встановив центр управління троянської програмою і модифікував його. За місцем проживання хакера проведено обшук, під час якого вилучили ноутбук з вірусом і ПК. Під час огляду техніки вони виявили адмін-панель доступу до заражених комп'ютерів, інсталяційні файли вірусу, скріншоти екранів з підконтрольних комп'ютерів.

Під час огляду техніки вони виявили адмін-панель доступу до заражених комп'ютерів, інсталяційні файли вірусу, скріншоти екранів з підконтрольних комп'ютерів

У відомстві повідомляють, що DarkComet надає повний віддалений доступ до підконтрольних комп'ютерів, зокрема - можливість завантажувати і викачувати файли, управляти автозавантаженням і службами, робити скріншоти віддалених екранів, перехоплювати звук мікрофона і відео з камер. У ньому також є кейлоггер (моніторинг натиснення клавіш), монітор буфера обміну, утиліти для роботи з мережею і можливість віддалено вимикати і перезавантажувати віддалений комп'ютер.

Незважаючи на невелику кількість комп'ютерів, які встигли заразитися (близько 2000), в кіберполіції радять користувачам перевірити власні комп'ютери. Для цього на Windows-комп'ютерах потрібно запустити консоль через cmd, потім ввести команду моніторингу активних мережевих підключень netstat -nao.

Якщо в переліку підключень виявиться з'єднання з хостом 193.53.83.233 і портом 1604 або 81, комп'ютер заражений.

Нагадаємо, за даними групи «Український Кіберальянс» в програмі LIS-M, яка встановлена ​​на планшетах патрульної поліції, є вразливість . З її допомогою шахраї можуть маніпулювати викликами поліцейських і отримувати доступ до спеціальних реєстрів.

Помітили помилку? Виділіть її та натисніть Ctrl + Enter, щоб повідомити нам.

Помітили помилку?

Новости

Banwar.org
Наша совместная команда Banwar.org. Сайт казино "Пари Матч" теперь доступен для всех желающих, жаждущих волнения и азартных приключений.