Українців атакує небезпечний комп'ютерний вірус: Microsoft розповіла, як захиститись

Компанії в Україні та Польщі атакувала програма-вимагач Prestige, яку експерти пов'язують із Росією. Microsoft розслідувала інциденти й представила свої висновки на офіційному сайті, передають Патріоти України.

Хакери активізували комп'ютерний вірус 11 жовтня наступного дня після масованого обстрілу України російськими військами. Жертви зіткнулися зі шкідливим програмним забезпеченням з різницею на годину, а їх список збігається з постраждалими від програмного забезпечення FoxBlade (також відомого як HermeticWiper) та інших атак, які пов'язують із Росією.

Програма отримує доступ до облікових записів користувачів, потім шифрує файли, додає розширення "enc" і вимагає викуп в обмін на інструмент для розшифровки. За спроби відкрити будь-який із них відкривається документ "Блокнота" із запискою від зловмисників:

"Не намагайтеся розшифрувати ваші файли за допомогою стороннього програмного забезпечення — це може призвести до безповоротної втрати інформації. Не намагайтеся змінити або перейменувати зашифровані файли. Ви втратите їх".

Microsoft виділила кілька особливостей вірусу Prestige, який раніше не траплявся експертам із кібербезпеки. Вони вважають, що поширення програм-вимагачів у масштабах підприємства не є звичайним явищем в Україні, до того ж атака не пов'язана з жодною з 94 активних груп, які відстежує Microsoft.

Незважаючи на подібні методи розгортання, кампанія Prestige відрізняється від недавніх руйнівних атак із використанням AprilAxe (ArguePatch)/CaddyWiper або Foxblade (HermeticWiper), які за останні два тижні торкнулися кількох критично важливих об'єктів інфраструктури України. Вірус використовує бібліотеку CryptoPP C++ для шифрування AES кожного відповідного файлу. У процесі шифрування одна версія програми-здирника використовує наступний жорстко запрограмований відкритий ключ RSA X509 (кожна версія Prestige може мати унікальний відкритий ключ). ПЗ також видаляє резервні копії файлів, щоб їх неможливо було зупинити за допомогою функції відновлення системи.

Як пише Microsoft, зловмисники запускають вірус після попереднього злому й отримання доступу до облікових даних. Експерти дали рекомендації, як захиститися від Prestige або пом'якшити його шкоду:

  • Заблокуйте створення процесів, що походять із команд PSExec і WMI за допомогою компонента WMIexec Impacket;
  • Увімкніть захист від несанкціонованого доступу, щоб запобігти втручанню Microsoft Defender (вбудованого антивірусу в ОС Windows);
  • Увімкніть хмарний захист в антивірусній програмі;
  • Використовуйте увімкнені індикатори компрометації, щоб оцінити потенційне вторгнення;
  • Увімкніть багатофакторну аутентифікацію для всіх віддалених підключень;
  • Використовувати рішення без пароля, наприклад Microsoft Authenticator для захисту облікових записів.

У березні Microsoft повідомила, що засікла небезпечний вірус перед вторгненням РФ в Україну та змогла його вчасно знешкодити. Атака була націлена на фінансові й урядові установи.

​Примхи історії: Правнук Муссоліні дебютував у Серії А на стадіоні, який 100 років тому відкрив його прадід-диктатор

вівторок, 25 серпень 2026, 22:15

Підпис до фото,Романо Флоріані Муссоліні під час товариського матчу Фрозіноне-Лаціо на стадіоні Беніто Стірпе у Фрозіноне (Італія), 9 серпня 2026 року, передають Патріоти України з посиланням на ВВС. Муссоліні - вихованець академії "Лаціо", однак остан...

Не той бізнес і не там: У Києві затримали 25-річну росіянку, яка допомагала ухилятись від мобілізації

вівторок, 25 серпень 2026, 21:59

У столиці затримали 25-річну громадянку рф, яка організувала схему з переправлення військовозобов’язаних з країни, передають Патріоти України з посиланням на Національнe поліці. України. . Зловмисниця за 9 тисяч доларів обіцяла допомогти виїхати чолов...