Правоохранители советуют могилевчанам быть осмотрительнее в интернете

На сегодняшний день существует огромное количество блокирующих баннеров, и новые появляются ежедневно. Ущерб от подобной вредоносной программы для организаций можно исчислять миллионами. Заблокировав информацию, хранящуюся на служебных компьютерах, злоумышленники лишают организацию возможности функционировать в привычном режиме.

27 июня в оперативно-дежурную службу Ленинского РОВД г. Могилева поступило отношение директора одной из фирм города, у которого в этот же день неустановленное лицо путем распространения вредоносного программного обеспечения по средствам электронной почты организации, заблокировало файлы, находящиеся на персональном компьютере организации.

Правоохранителями было установлено, что на экране рабочего стола имелось изображение с текстом, в котором говорится о том, что все файлы на рабочем компьютере зашифрованы, и расшифровать их невозможно без приватного ключа, получить который возможно лишь проделав определенные манипуляции. Сотрудница, работающая за этим устройством, пояснила, что около 10:00 утра, включив служебный компьютер и подключившись к интернету, она зашла на электронную почту организации, чтобы проверить входящую почту. Казалось бы, будничная манипуляция привела к неожиданным событиям. Одно из новых писем, присланное на адрес организации, содержало информацию с предупреждением о налоговой проверке, запланированной на 07.07.2016. К электронному письму прилагался файл для скачивания, запустив который сотрудница запустила и вредоносную программу, заблокировавшую 14828 файлов компьютера.

Еще одно отношение, но уже от другой фирмы, поступило чуть раньше, 13 июля. Неустановленное лицо распространило вредоносное программное обеспечение по средствам электронной почты организации, тем самым заблокировав файлы, находящиеся на персональном компьютере организации.

Проверка и осмотр данных на персональном компьютере старшим оперуполномоченным группы по раскрытию преступлений в сфере высоких технологий капитаном милиции Павлом Канаваленком позволили установить, что на экране рабочего стола персонального компьютера также появилось уведомление с текстом (прилагается фотоиллюстрация), в котором говорится, что все файлы на данном компьютере зашифрованы и расшифровать их невозможно без ключа. Последний предлагается приобрести путем оплаты по средствам сети Интернет.

Опрошенный работник организации рассказал, что 12 июля, включив служебный компьютер и подключившись к интернету, он сразу же зашел на электронную почту организации, чтобы проверить входящую электронную почту. Просматривая полученную корреспонденцию, он открыл новое письмо, присланное на адрес организации. В нем содержалась информация под заголовком «Общий реестр документов на тендер», ниже прилагался небольшой текст сообщения. Также к присланному письму был прикреплен файл для скачивания под названием «Типовая форма+приложение1_2.zip». Запустив его, работник организации тем самым запустил вредоносную программу, заблокировавшую 768 файлов служебного компьютера.

1 августа в оперативно-дежурную службу Ленинского РОВД г. Могилева поступило еще одно отношение, в котором очередной директор организации утверждал, что 29 июля около 9 часов утра неустановленное лицо произвело блокирование компьютерной информации служебного компьютера организации.

Проведенная проверка позволила установить, что на почтовый адрес организации поступило электронное письмо с прикрепленным файлом, который работник организации неоднократно пытался запустить. Результатом этого действия стала инициация запуска программ шифрования файлов компьютера – они приобрели новое расширение - *locked. Злоумышленники также приложили к файлу инструкцию, в которой указан контактный адрес электронной почты, а также 3 ключа для перевода денежных средств на Bitcoin-адреса.

В связи с участившимися случаями провокаций интернет-мошенников старший оперуполномоченный группы по раскрытию преступлений в сфере высоких технологий капитан милиции Павел Канаваленок предупреждает пользователей интернет-сети: не поддавайтесь на провокации. Обеспечьте необходимую защиту своему компьютеру, в том числе, служебному. Необходима своевременная установка антивирусной программы, ее регулярное обновление и последующее тестирование персонального компьютера. Могилевчанам Павел Владимирович советует быть осмотрительнее на интернет просторах – не проходить по неизвестным адресным ссылкам и не открывать программы от ненадежных источников с неизвестных электронных ресурсов.

Старший инспектор ГИОС
Ленинского РОВД г. Могилева
Елена Симонова