Поліція викрила львів’янина, який зламав тисячі комп'ютерів у понад 50 країнах світу
Співробітники кіберполіції виявили жителя Львівської області, який модифікував одну зі шкідливих програм і інфікував нею майже дві тисячі пристроїв в більш ніж 50 країнах світу.
За даними слідства. 42-річний українець у власному комп'ютері встановив програмний центр управління троянською програмою і модифікував його. Надалі зловмисник поширював клієнтські версії вірусу.
Фахівці з кіберполіції провели аналіз шкідливого програмного забезпечення. Встановлено, що вірус надає повний віддалений доступ до підконтрольних комп'ютерів, зокрема – "можливість завантажувати і вивантажувати файли, управляти автозавантаженням і службами, дистанційно керувати реєстром, встановлювати і видаляти програми, робити скріншоти з віддаленого екрану, перехоплювати звук з мікрофона і відео зі вбудованих або зовнішніх камер".
Крім того, вірус DarkComet надає можливість зловмиснику віддалено вимикати і перезавантажувати вражений комп'ютер.
Під час обшуку у хакера вилучили ноутбук, заражений шкідливим програмним забезпеченням, і стаціонарний комп'ютер. Під час попереднього огляду техніки кіберполіцейські виявили адмін-панель доступу до заражених комп'ютерів шкідливим програмним забезпеченням, його файли, знімки екрану з підконтрольних комп'ютерів. Вилучена техніка направлена на проведення комп'ютерно-технічної експертизи.
У кіберполіції порекомендували користувачам перевірити операційну систему своєї техніки на наявність зазначеного вірусу.
Для цього необхідно:
- відкрити командний рядок:
- затиснути клавішу Windows на клавіатурі, потім клавішу R.
- запуститься вікно Виконати, в якому потрібно набрати cmd і натиснути ENTER або кнопку OK.
- у відкритому командному рядку потрібно ввести команду netstat -nao і натиснути кнопку ENTER.
"Ви побачите список з'єднань, серед яких вам потрібно знайти з'єднання з хостом 193.53.83.233 і портом 1604 або 81. Якщо ви знайдете з'єднання із зазначеною IР адресою – рекомендуємо зв'язатися з нами через форму зворотного зв'язку", – зазначили у відомстві.