18+

Вирус Petya блокирует корпоративные сети в России и Украине

Похожий на WannaCry вирус-шифровальщик поражает компьютеры по всему миру. Известно о проблемах в энергетических компаниях России и Украины.

Что случилось?

Сети крупнейших энергетических компаний Украины — «Укрэнерго» и ДТЭК — оказались заражены неизвестным вирусом, сообщил TJournal.

Проблема затронула и Россию. Заблокированы компьютеры в нефтеперерабатывающих заводах «Башнефти», «Башнефть-добыче» и управлении «Башнефти».

О мощной хакерской атаке «Роснефть» также заявила в своем Twitter.

О заражении нескольких украинских коммерческих банков неизвестным вирусом сообщил Национальный банк Украины.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Везде один и тот же сценарий: компьютеры скачали неустановленное программное обеспечение и вывели на экран заставку, похожую на ту, что выводил вирус WannaCry.

За расшифровку данных вирус также, как и предшественник, требует выкуп в размере 300 биткоинов.

Что за вирус?

Речь идёт не об известном вирусе WannaCry, а о похожей по поведению вредоносной программе.

Компания «Новая почта», также ставшая жертвой кибератаки, заявила, что вирус называется Petya. По словам автора telegram-канала «Сайберсекьюрити» Александра Литреева, вирус является модификацией вируса Petya.A. Это вредоносная программа распространяется через ссылки в письмах и поражает жесткий диск. Как только кто-то нажимает на ссылку, заражение распространяется по внутренней сети предприятия.

эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Шифровальщик-вымогатель Petya известен как минимум с 2016 года. Тогда в блоге Касперского рассказали о механизме работы «Пети».

«Основной целью "Пети" являются корпоративные пользователи: шифровальщик попадает на ПК с помощью спама, притворяясь письмом от кандидата на ту или иную должность».

«Петя» работает без подключения к сети. На 2016 год специалистам по безопасности не удалось найти способ расшифровки украденных вирусом данных. Лучший способ защиты — это предупредить атаку, используя антивирусы.

Фото: Александр Литреев.

URL: https://m.babr24.com/?IDE=272395

Bytes: 4558 / 3645

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Северный хранитель гор и тайги: итоги викторины Бабра

Этот редкий зверь с тёмно-бурой шерстью обитает в горах Хамар-Дабана.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Бурятия, Байкал

7146

10.10.2025

Новые исследования учёных ТГУ

Учёные Томского государственного университета, специализирующиеся на молекулярной биологии и генной инженерии, продолжают проводить исследования в ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Образование

Томск

6785

08.10.2025

Ученые из Красноярска вошли в число самых цитируемых в мире

Несколько ученых Сибирского федерального университета вошли в международный список самых цитируемых исследователей.

На острове Татышев проведут археологические раскопки перед благоустройством

Перед началом благоустройства острова Татышев в Красноярске проведут археологические раскопки.

Полпред в СФО посетил строительство СКИФа

В Новосибирскую область приехал полномоченный представить прездиента РФ в Сибирском федеральном округе Анатолий Серышев, который посетил ...

Археологи восстановят лица первых жителей красноярского острога. Останки нашли в массовом захоронении XVII века

Археологи начали работу над реконструкцией лиц первых жителей красноярского острога и изучением их жизни.

Лор-отделение томской ГКБ №3 получило операционный микроскоп стоимостью 16,5 миллиона

Лор-отделение томской Городской клинической больницы №3 имени Б.И. Альперовича получило новый операционный микроскоп.

Учёные ТГУ: новые доступные прототипы хирургического клея и кровоостанавливающего средства

9 сентября стало известно, что учёные Томского государственного университета создали две разработки для применения в сфере хирургии.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Образование

Томск

3866

16.09.2025

Красноярские ученые научили бактерии превращать рыбные отходы в пластик

Ученые Красноярского научного центра СО РАН разработали биотехнологию, которая позволяет превращать рыбные отходы в пластик.

В Новосибирске сотрудник СО РАН получил во время работ ожоги

4 сентября в Новосибирске сотрудник ФГБУН «Институт ядерной физики имени Г. И. Будкера» СО РАН получил ожоги во время работы.

Бывший мэр Новосибирска возглавил совет директоров «Сибпроектнииавиапром»

Бывший мэр Новосибирска Анатолий Локоть возглавил совет директоров компании «Сибпроектнииавиапром».

Инсайд. «Технопром»: совершенствуя ценность и смыслы

Форум технологического развития «Технопром», по-прежнему, остается визитной карточкой Новосибирской области на федеральном уровне.

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии

Новосибирск

6483

09.09.2025