18+

Зашифрованные вирусом-вымогателем данные нельзя восстановить

Поразивший компьютеры компаний на Украине и в России вирус не предполагает восстановление зашифрованных данных. Об этом сообщили эксперты «Лаборатории Касперского» и Comae.

После уплаты выкупа жертва должна была отправить хакерам уникальный номер биткоин-кошелька плательщика и ID компьютера, который выводил на экран шифровальщик. По идее ID необходим для создания ключа дешифрования. Но вирус показывал жертвам случайный набор символов, пришли к выводу эксперты «Лаборатории Касперского». Значит, никакой полезной информации для дешифрования файлов из него не извлечь.

Ранее эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Вирус начал активно распространяться по компьютерным сетям в России и на Украине во вторник, 27 июня. Атаке подверглись «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Вирус проникал в корпоративные сети через фишинговые письма, блокировал данные и требовал выкуп в 300 долларах в биткоинах.

URL: https://m.babr24.com/?IDE=272400

Bytes: 2241 / 2086

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Ученые из Красноярска вошли в число самых цитируемых в мире

Несколько ученых Сибирского федерального университета вошли в международный список самых цитируемых исследователей.

На острове Татышев проведут археологические раскопки перед благоустройством

Перед началом благоустройства острова Татышев в Красноярске проведут археологические раскопки.

Полпред в СФО посетил строительство СКИФа

В Новосибирскую область приехал полномоченный представить прездиента РФ в Сибирском федеральном округе Анатолий Серышев, который посетил ...

Археологи восстановят лица первых жителей красноярского острога. Останки нашли в массовом захоронении XVII века

Археологи начали работу над реконструкцией лиц первых жителей красноярского острога и изучением их жизни.

Лор-отделение томской ГКБ №3 получило операционный микроскоп стоимостью 16,5 миллиона

Лор-отделение томской Городской клинической больницы №3 имени Б.И. Альперовича получило новый операционный микроскоп.

Учёные ТГУ: новые доступные прототипы хирургического клея и кровоостанавливающего средства

9 сентября стало известно, что учёные Томского государственного университета создали две разработки для применения в сфере хирургии.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Образование

Томск

2829

16.09.2025

Красноярские ученые научили бактерии превращать рыбные отходы в пластик

Ученые Красноярского научного центра СО РАН разработали биотехнологию, которая позволяет превращать рыбные отходы в пластик.

В Новосибирске сотрудник СО РАН получил во время работ ожоги

4 сентября в Новосибирске сотрудник ФГБУН «Институт ядерной физики имени Г. И. Будкера» СО РАН получил ожоги во время работы.

Бывший мэр Новосибирска возглавил совет директоров «Сибпроектнииавиапром»

Бывший мэр Новосибирска Анатолий Локоть возглавил совет директоров компании «Сибпроектнииавиапром».

Инсайд. «Технопром»: совершенствуя ценность и смыслы

Форум технологического развития «Технопром», по-прежнему, остается визитной карточкой Новосибирской области на федеральном уровне.

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии

Новосибирск

4421

09.09.2025

Археологи нашли захоронение «голодной зимы» XVII века в Красноярске

В Красноярске во время земляных работ на улице Каратанова археологи нашли массовое захоронение, относящееся к середине XVII века.

Археологи обнаружили в Красноярском крае уникальный сосуд возрастом до 4,5 тысячи лет

В районе Ангары в Красноярском крае археологи нашли керамический сосуд с изображением лося, выполненным в технике петроглифов.