18+

Зашифрованные вирусом-вымогателем данные нельзя восстановить

Поразивший компьютеры компаний на Украине и в России вирус не предполагает восстановление зашифрованных данных. Об этом сообщили эксперты «Лаборатории Касперского» и Comae.

После уплаты выкупа жертва должна была отправить хакерам уникальный номер биткоин-кошелька плательщика и ID компьютера, который выводил на экран шифровальщик. По идее ID необходим для создания ключа дешифрования. Но вирус показывал жертвам случайный набор символов, пришли к выводу эксперты «Лаборатории Касперского». Значит, никакой полезной информации для дешифрования файлов из него не извлечь.

Ранее эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Вирус начал активно распространяться по компьютерным сетям в России и на Украине во вторник, 27 июня. Атаке подверглись «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Вирус проникал в корпоративные сети через фишинговые письма, блокировал данные и требовал выкуп в 300 долларах в биткоинах.

URL: https://m.babr24.com/?IDE=272400

Bytes: 2241 / 2086

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Телеграм Томска за неделю: авария в Стрежевом, строительство «Южного моря» и напечатанная остановка

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 11 по 17 августа 2025 года включительно.

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Происшествия, Экономика и бизнес

Томск

1917

18.08.2025

В Красноярском крае могут появиться роботы-доставщики

Минэкономики вынесло на общественное обсуждение проект постановления, который впервые законодательно закрепит правила движения роботов-доставщиков на ...

На острове Татышев нашли сосуды возрастом более 2000 лет

Во время археологических раскопок на острове Татышев в Красноярске археологи обнаружили древнюю керамику, возраст которой может превышать 2000 лет.

Космонавт из Назарово Кирилл Песков завершает почти пятимесячную миссию в космосе

Космонавт из Назарово Кирилл Песков должен вернуться на Землю после почти пяти месяцев, проведённых на Международной космической станции.

В Хакасии нашли бронзовые котлы возрастом более 2300 лет

В окрестностях Абакана археологи обнаружили два бронзовых котла, возраст которых превышает 2300 лет.

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Братья меньшие

Томск

10508

30.07.2025

Гибкий титан, топливо из бумаги и биодизель за полцены: как томская наука меняет реальность

В Томске ведутся исследования, которые уже дают настоящие научные прорывы.

Автор: Октябрина Тихонова.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

3238

25.07.2025

Загадка древних гробниц: монгольские археологи раскрывают тайны Сяньбэй

В самом сердце Монголии – сомоне Еруу аймака Сэлэнгэ – археологи совершили открытие, которое может переписать историю региона.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Культура, История

Монголия

13622

23.07.2025

Космонавт из Назарово Кирилл Песков может вернуться на Землю в августе

Родившийся в Кызыле и выросший в Назарово космонавт Кирилл Песков может вернуться на Землю в августе вместе с экипажем миссии SpaceX Crew-10.

Археологи обнаружили культурный слой под двором на проспекте Мира в Красноярске

Во дворе Дома Токарева на проспекте Мира, 76 археологи обнаружили очередной участок культурного слоя Красноярска.

Красноярские учёные создали сорбент из ели для очистки воды от тяжёлых металлов

Исследователи из Красноярского научного центра Сибирского отделения РАН разработали природный сорбент на основе сибирской ели, который может ...

«Рыцарь» Байкала: итоги викторины Бабра

С именем этого академика РАН неразрывно связана научная судьба Байкала. Он являлся директором Лимнологического института c 1961 по 1987 год.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология, Политика

Байкал, Бурятия, Иркутск

19991

13.07.2025