18+

Зашифрованные вирусом-вымогателем данные нельзя восстановить

Поразивший компьютеры компаний на Украине и в России вирус не предполагает восстановление зашифрованных данных. Об этом сообщили эксперты «Лаборатории Касперского» и Comae.

После уплаты выкупа жертва должна была отправить хакерам уникальный номер биткоин-кошелька плательщика и ID компьютера, который выводил на экран шифровальщик. По идее ID необходим для создания ключа дешифрования. Но вирус показывал жертвам случайный набор символов, пришли к выводу эксперты «Лаборатории Касперского». Значит, никакой полезной информации для дешифрования файлов из него не извлечь.

Ранее эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Вирус начал активно распространяться по компьютерным сетям в России и на Украине во вторник, 27 июня. Атаке подверглись «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Вирус проникал в корпоративные сети через фишинговые письма, блокировал данные и требовал выкуп в 300 долларах в биткоинах.

URL: https://m.babr24.com/?IDE=272400

Bytes: 2241 / 2086

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

В Монголии могут создать Единый национальный фонд научных исследований

На заседании парламента Монголии 16 апреля депутаты обсудили новые поправки в закон о науке и технологических инновациях.

Не только мусор. Байкал начали травить лекарствами

История с загрязнением Байкала обычно звучит одинаково: туристы, мусор, сточные воды, перегруженные берега.

Автор: Анна Моль.

Источник: Babr24.com.

Наука и технологии, Экология

Иркутск, Байкал

2207

16.04.2026

Байкал глазами ссыльного: итоги викторины Бабра

Этот зоолог, сосланный в Сибирь после восстания 1863-1864 годов, жил в посёлке Култук и провёл там фундаментальные исследования фауны Байкала.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История, Экология

Байкал, Бурятия, Иркутск

5537

14.04.2026

Красноярские ученые придумали, как использовать тараканов в космосе

Ученые Сибирского федерального университета и Института биофизики СО РАН предложили внедрить тараканов в системы жизнеобеспечения космических станций.

Археологи спасут стоянку древних людей перед строительством дороги в красноярском Солнечном

В красноярском микрорайоне Солнечный проведут археологические раскопки перед строительством новой автомобильной дороги.

Учёные ТГУ: защита краснокнижных птиц и отечественный метилпарабен

Учёные ТГУ находятся в процессе разработки подхода к охране птиц из Красной книги.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии

Томск

3977

07.04.2026

На Байкале искали предвестники землетрясений в становых трещинах

Учёные Института земной коры СО РАН и Геологического университета Сейсмологического бюро Китая в феврале-марте провели экспедицию на лёд Байкала в ...

Учёные ТГУ: новый эффективный катализатор и 24 запатентованных сорта декоративных растений

Учёным-химикам из Томского госуниверситета удалось разработать новую улучшенную версию катализатора, способствующего получению молочной кислоты ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

15017

27.03.2026

В Новосибирске назначили временного директора СУНЦ НГУ

В Новосибирске назначили временного директора Специализированного учебно-научного центра Новосибирского государственного университета.

РУСАЛ меняет технологию производства алюминия

Компания РУСАЛ начала программу замены технологии производства алюминия ЭкоСодерберга на своих заводах.

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии, Экономика

Иркутск

6721

23.03.2026

В Прибайкалье и Бурятии начались совместные исследования верхней атмосферы

В Иркутской области и Бурятии начались совместные комплексные исследования температурного режима верхней атмосферы.

Красноярские ученые придумали очищать промышленные стоки обычным мелом

Ученые Красноярского научного центра СО РАН предложили дешевый и быстрый метод очистки промышленных стоков от опасных примесей алюминия.