18+

Вирус Petya блокирует корпоративные сети в России и Украине

Похожий на WannaCry вирус-шифровальщик поражает компьютеры по всему миру. Известно о проблемах в энергетических компаниях России и Украины.

Что случилось?

Сети крупнейших энергетических компаний Украины — «Укрэнерго» и ДТЭК — оказались заражены неизвестным вирусом, сообщил TJournal.

Проблема затронула и Россию. Заблокированы компьютеры в нефтеперерабатывающих заводах «Башнефти», «Башнефть-добыче» и управлении «Башнефти».

О мощной хакерской атаке «Роснефть» также заявила в своем Twitter.

О заражении нескольких украинских коммерческих банков неизвестным вирусом сообщил Национальный банк Украины.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Везде один и тот же сценарий: компьютеры скачали неустановленное программное обеспечение и вывели на экран заставку, похожую на ту, что выводил вирус WannaCry.

За расшифровку данных вирус также, как и предшественник, требует выкуп в размере 300 биткоинов.

Что за вирус?

Речь идёт не об известном вирусе WannaCry, а о похожей по поведению вредоносной программе.

Компания «Новая почта», также ставшая жертвой кибератаки, заявила, что вирус называется Petya. По словам автора telegram-канала «Сайберсекьюрити» Александра Литреева, вирус является модификацией вируса Petya.A. Это вредоносная программа распространяется через ссылки в письмах и поражает жесткий диск. Как только кто-то нажимает на ссылку, заражение распространяется по внутренней сети предприятия.

эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Шифровальщик-вымогатель Petya известен как минимум с 2016 года. Тогда в блоге Касперского рассказали о механизме работы «Пети».

«Основной целью "Пети" являются корпоративные пользователи: шифровальщик попадает на ПК с помощью спама, притворяясь письмом от кандидата на ту или иную должность».

«Петя» работает без подключения к сети. На 2016 год специалистам по безопасности не удалось найти способ расшифровки украденных вирусом данных. Лучший способ защиты — это предупредить атаку, используя антивирусы.

Фото: Александр Литреев.

URL: https://m.babr24.com/?IDE=272395

Bytes: 4558 / 3645

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Учёные ТГУ: борьба с патогенными бактериями в воздухе станет эффективнее

Учёные ТГУ совместно с коллегами из СО РАН создали нанотермитные системы, способные предотвращать распространение и снижать концентрацию ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

2180

13.01.2026

В Новосибирской области предпринимателя подключили к электроэнергии после вмешательства прокуратуры

В Новосибирске предпринимателя подключили к электрическим сетям после вмешательства надзорного ведомства.

Горящий лёд Байкала: итоги викторины Бабра

На глубине Байкала находятся загадочные «кристаллы энергии» – твёрдые соединения метана и воды, рождающиеся в холоде и под давлением.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

8333

07.01.2026

Время наблюдать за светилами

Наступление 2026 года отмечено яркими астрономическими событиями, так что самое время полюбоваться небом.

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, События

Мир

2537

03.01.2026

Учёные ТГУ: всё о клещах и местах их обитания на новой платформе Ixodecs

Учёным Томского госуниверситета удалось создать открытую интерактивную платформу, которая позволит отслеживать обилие иксодовых клещей на конкретных ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

13026

29.12.2025

ИИ спасает от рака: в Монголии запустили современную диагностику онкологии

Монголия реализует один из самых амбициозных медицинских проектов последних лет – национальную систему профилактики и раннего выявления ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экономика

Монголия

2772

24.12.2025

Кибербезопасность как точка сближения: Япония усиливает партнерство с Монголией

Отношения между Японией и Монголией в последние годы постепенно выходят за рамки классического дипломатического и экономического взаимодействия.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика

Монголия

2804

24.12.2025

От ссылки к открытиям: итоги викторины Бабра

Этот зоолог, исследовавший фауну Байкала в период ссылки, работал вместе с Бенедиктом Дыбовским.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Байкал, Бурятия, Иркутск

4799

19.12.2025

Перчатки и обувь с датчиками: в СФУ создали тренажеры для больных Паркинсоном

Специалисты Сибирского федерального университета создали уникальный комплекс для реабилитации людей, перенесших инсульт или страдающих болезнью ...

Прорыв в монгольской ботанике: ученые открыли уникальный вид растений

В научном сообществе Монголии произошло событие, которое уже называют одним из самых значимых открытий последних лет.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество

Монголия

4570

02.12.2025

В Новосибирской области готовность СКИФа оценивают в 95%

В Новосибирской области готовность СКИФа оценивается в 95,1%. Об этом рассказали в телеграм-канале «Зона 54».

В Новосибирской области назначили нового руководителя Центра цифровой трансформации

В Новосибирске назначили нового директора ГКУ «Центр цифровой трансформации». Им стала Наталья Чернышева.