Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    3 дні тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    3 дні тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    5 днів тому
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    5 днів тому
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як змінити мову в App Store
    Як змінити мову в App Store
    8 місяців тому
    Як заборонити запуск потенційно небезпечних файлів .exe?
    Як заборонити запуск потенційно небезпечних файлів .exe у Windows? – ІНСТРУКЦІЯ
    8 місяців тому
    Останні новини
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    3 дні тому
    Як відновити видалені фото на iPhone
    3 дні тому
    Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
    4 дні тому
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Високотехнологічні новинки, які спростять вам життя
    Високотехнологічні новинки, які спростять вам життя
    8 місяців тому
    Останні новини
    Як відкритий код безшумно переміг у програмних війнах
    1 день тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    4 дні тому
    Чому світ не може відмовитися від QWERTY: історія найпопулярнішої розкладки клавіатури
    4 дні тому
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    3 дні тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    7 днів тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    2 тижні тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Невідомий хакер на підтримку України створив вірус, який атакує лише жителів росії
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / Невідомий хакер на підтримку України створив вірус, який атакує лише жителів росії

Невідомий хакер на підтримку України створив вірус, який атакує лише жителів росії

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
4 роки тому
Поширити
3 хв. читання
scale 1200

ПЗ не вимагає викупу за розшифровку файлів, а просто шкодить росіянам. В інших країнах воно просто не запускається.

В Інтернеті розповсюджується шкідлива програма під назвою RuRansom, яка атакує лише російських користувачів. “Вірус” виявили та вивчили експерти компанії з розробки програмного забезпечення VMware.

Вперше про RuRansom розповіли експерти ІБ-компанії Trend Micro в березні цього року. Хоча назва містить англійське слово “ransom” (“викуп”), програма не вимагає гроші в користувача, а просто шкодить системі та позбавляє доступу до файлів.

Після запуску шкідливе програмне забезпечення запускає функцію IsRussia, яка перевіряє IP-адресу комп’ютера за допомогою сервісу ipify, а потім визначає географічне розташування. Якщо геолокація не має слова Russia (Росія), то алгоритм переривається, але на екран виводиться вікно з повідомленням:” Програму можуть запускати лише російські користувачі”.

- Advertisement -

Далі вірус перевіряє свій рівень доступу і за необхідності отримує права адміністратора за допомогою командного рядка “cmd.exe /c powershell start-process -verb runas”. Після цього він починає збирати інформацію про диски, якщо виявляє мережевий або знімний диск, то відправляє туди свою копію під назвою “Росія-Україна_Війна-Оновлення.doc.exe”. На диску “С” він шифрує папку Users\<поточний користувач>, а на інших дисках — кожен файл.

Якщо шлях розташування файлів не відповідає “%AppData%”, шкідлива програма перераховує список файлів та каталогів. %AppData% — це відомий шлях Windows для зберігання даних конфігурації для встановлених програм поточного облікового запису користувача. Далі шкідлива програма перевіряє, чи файл розширення “.bak”, якщо так, то просто видаляє його, щоб ускладнити відновлення. Інші файли шифруються за допомогою функції EncryptFile за методом AES (Advanced Encryption Standard).

Усі файли на комп’ютері шифруються за допомогою унікального ключа, а потім кодуються та записуються назад у вихідний файл. Вірус змінює їх розширення на “.fs_invade”. Після шифрування файлу він створює в тому ж каталозі текстовий документ під назвою “Повномасштабне_кібервторження.txt”, що містить таке послання:

“24 лютого президент Володимир Путін оголосив війну Україні. Щоб протистояти цьому, я, творець RU_Ransom, створив цей вірус, щоб нашкодити Росії. Ви самі накликали це на себе, пане президенте. Ваші файли розшифрувати неможливо, викуп не потрібний, тільки збиток. І так, це “миротворчість”, як це робить Влади Папа, вбиваючи безневинних мирних жителів”.

Раніше стало відомо, що російські військові хакери хотіли вимкнути електроенергію в Україні. Вони впровадили шкідливе ПЗ у систему одного з обленерго, але фахівці з кібербезпеки змогли вчасно його знешкодити та запобігли масштабному збою.

Джерело: ФОКУС

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:RuRansomКібервійнахакерська атака
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття cyberattack threat actor Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID
Наступна стаття 1650568625400 gettyimages 1238827039 OnlyFans “тимчасово призупинив” акаунти російських авторів

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
5 днів тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
3 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
5 днів тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
5 днів тому
Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
7 днів тому

Рекомендуємо

Російську компанію Protei зламали хакери: викрадено дані про технології стеження
Кібербезпека

Російську компанію Protei зламали хакери: викрадено дані про технології стеження

4 тижні тому
Президент Зеленський підписав ключовий закон про посилення кіберзахисту України
Кібербезпека

Президент Зеленський підписав ключовий закон про посилення кіберзахисту України

8 місяців тому
Кібервійна: огляд наступальних кібероперацій України
Статті

Кібервійна: огляд наступальних кібероперацій України

10 місяців тому
Українські хакери знищили сервери російського провайдера Nodex
Техногіганти

Українські хакери знищили сервери російського провайдера Nodex та спричинили перебої в роботі інтернету

11 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?