Дата
Автор
Ксения Габай
Источник
Сохранённая копия
Original Material

На портале госуслуг нашли неизвестный вирус


На портале государственных услуг России (gosuslugi.ru) обнаружили неизвестный вирус. Об этом сообщает разработчик антивирусных программ Dr.Web.

Как отмечают в компании, сайт в любой момент может начать заражать посетителей или красть информацию пользователей.

«В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе», – говорится в сообщении.

Как отмечается, вирус заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. «В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта», – заявили в компании.

Установить дату начала заражения портала пока не удается, отмечает Dr.Web. Специалисты компании обнаружили как минимум пять доменов, зарегистрированных в Нидерландах.

Подчеркивается, что за последние сутки информацию от этих доменов получить не удалось, так как сертификат безопасности большинства из них просрочен либо не содержит вредоносного кода. «Однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код», – заключили в компании.

13 июля в Минкомсвязи заявили об устранении угрозы.

«Пользователям портала и их данным не было нанесено никакого ущерба, данные и компьютеры пользователей не пострадали. На данный момент повторное появление угрозы полностью исключено», – сообщили в Минкомсвязи.

27 июня началась масштабная атака нового вируса-вымогателя, известного как Petya.A или ExPetr. Атака началась из Украины, а затем распространилась на Россию, некоторые страны Европы и Азии, а также на США.

На Украине, в частности, от вируса пострадали «Киевэнерго», «Укрэнерго», «Ощадбанк», концерн «Антонов» и правительственные компьютеры. В России вирус затронул компьютеры «Роснефти» и «Башнефти», «Газпрома», а также нескольких банков, включая «Хоум кредит».