Вирус Petya блокирует корпоративные сети в России и Украине

Похожий на WannaCry вирус-шифровальщик поражает компьютеры по всему миру. Известно о проблемах в энергетических компаниях России и Украины.

Что случилось?

Сети крупнейших энергетических компаний Украины — «Укрэнерго» и ДТЭК — оказались заражены неизвестным вирусом, сообщил TJournal.

Проблема затронула и Россию. Заблокированы компьютеры в нефтеперерабатывающих заводах «Башнефти», «Башнефть-добыче» и управлении «Башнефти».

О мощной хакерской атаке «Роснефть» также заявила в своем Twitter.

О заражении нескольких украинских коммерческих банков неизвестным вирусом сообщил Национальный банк Украины.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Везде один и тот же сценарий: компьютеры скачали неустановленное программное обеспечение и вывели на экран заставку, похожую на ту, что выводил вирус WannaCry.

За расшифровку данных вирус также, как и предшественник, требует выкуп в размере 300 биткоинов.

Что за вирус?

Речь идёт не об известном вирусе WannaCry, а о похожей по поведению вредоносной программе.

Компания «Новая почта», также ставшая жертвой кибератаки, заявила, что вирус называется Petya. По словам автора telegram-канала «Сайберсекьюрити» Александра Литреева, вирус является модификацией вируса Petya.A. Это вредоносная программа распространяется через ссылки в письмах и поражает жесткий диск. Как только кто-то нажимает на ссылку, заражение распространяется по внутренней сети предприятия.

эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Шифровальщик-вымогатель Petya известен как минимум с 2016 года. Тогда в блоге Касперского рассказали о механизме работы «Пети».

«Основной целью "Пети" являются корпоративные пользователи: шифровальщик попадает на ПК с помощью спама, притворяясь письмом от кандидата на ту или иную должность».

«Петя» работает без подключения к сети. На 2016 год специалистам по безопасности не удалось найти способ расшифровки украденных вирусом данных. Лучший способ защиты — это предупредить атаку, используя антивирусы.

Фото: Александр Литреев.

URL: https://babr24.net/?IDE=272395

Bytes: 4558 / 3645

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Полина Чехова, журналист.

На сайте опубликовано 494 текстов этого автора.

Другие статьи в рубрике "Наука и технологии"

От лёгкого дуновения до смертельных бурь: итоги викторины Бабра

Ветры на Байкале – природное явление, поражающее своей мощью и разнообразием. На образование и направление ветров, а также на погоду и климат региона особенно сильно влияют горные хребты, окружающие озеро.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

8800

11.02.2025

В преддверии COP17 в Монголии обсудили продвижение «зелёных» технологий

В Монголии продолжают поднимать важные вопросы, касающиеся борьбы с изменением климата и создания новых «зелёных» рабочих мест. В 2026 году страна станет хозяином 17-й сессии Конференции сторон Конвенции ООН по борьбе с опустыниванием (COP17).

Есения Линней

Наука и технологииПолитикаЭкологияМонголия

6926

05.02.2025

Учёные ТГУ: о проблеме таяния ледников и о новых полезных свойствах шиповника

Исследователи ТГУ сильно обеспокоены таянием Алтайских ледников. После проведения оценки показателей выяснилось, что продолжение активного таяния льда и снега негативно скажется на окружающей среде.

Андрей Тихонов

Наука и технологииЗдоровьеЭкологияТомск

11288

31.01.2025

Первый чемпионат среди дроноводов: Монголия делает ставку на БПЛА

Монголия продолжает развивать технологии беспилотных летательных аппаратов. На этом фоне в стране впервые прошел чемпионат среди дроноводов. Дронокон-2025 объединил более 500 участников.

Эрнест Баатырев

Наука и технологииОбществоЭкономика и бизнесМонголия

7623

29.01.2025

МС-21: сказка про белого бычка продолжается

Российский среднемагистральный пассажирский самолет МС-21, который должен был стать флагманом отечественного авиастроения ещё несколько лет назад, вновь столкнулся с задержками. Глава «Ростеха» Сергей Чемезов сообщил, что серийное производство лайнера начнется не ранее 2026 года.

Виктор Горбунов

Наука и технологииРасследованияЭкономика и бизнесРоссия Иркутск

18727

27.01.2025

Сокуи, пропарины и становые щели: итоги викторины Бабра

Байкальский лёд – это настоящее природное чудо, способное заворожить любого. Его поверхность порой напоминает звёздное небо, а благодаря кристально чистой воде под ней открывается удивительный подводный мир озера. Именно поэтому Байкал особенно любим у туристов зимой. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБурятия Байкал Иркутск

16504

24.01.2025

Картофель в Монголии: ключ к продовольственной безопасности

Монголия — страна с суровым резкоконтинентальным климатом, где температура может колебаться от -40 градусов зимой и до +40 летом. В таких условиях выращивание сельскохозяйственных культур является сложной задачей, но их значение для населения трудно переоценить.

Эрнест Баатырев

Наука и технологииОбществоЭкономика и бизнесМонголия

12162

22.01.2025

А в небесах опять летит комета!

2024 год оказался «урожайным» на разные небесные явления; вспомним хотя бы нашумевшую комету «Цзыцзиньшань – ATLAS», которую в минувшем октябре можно было видеть невооруженным глазом. А теперь нас посетила даже более интересная гостья, одна из самых ярких комет - C/2024 G3 (ATLAS).

Эля Берковская

Наука и технологииСобытияМир

2809

12.01.2025

Монголия на пороге инноваций: испытательные полигоны для дронов

Руководство Монголии планирует шагнуть в будущее, создав испытательные полигоны для дронов. В рамках последнего заседания правительства было утверждено решение о создании специализированных зон тестирования беспилотников.

Эрнест Баатырев

Наука и технологииОбществоЭкономика и бизнесМонголия

16604

26.12.2024

Бесстрашный учёный, описавший Байкал. Итоги викторины Бабра

Этот учёный был академиком Петербургской академии наук и сыграл значительную роль в развитии российской и мировой науки. По итогам сибирской экспедиции, возглавляемой им, был представлен десятитомный отчёт, содержащий карты региона и научное описание озера Байкал. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБурятия Байкал Иркутск

18192

22.12.2024

Инсайд. Научный реванш

По моим наблюдениям, в науке среди руководителей (особенно среди возрастных) встречается специфический психологический недуг, который очень вредит, собственно, реальному развитию науки. Это — желание совершить открытие мирового уровня и остаться в истории, не имея для того значимых результатов.

Николай Головин

Наука и технологииРоссия

8080

18.12.2024

Наносенсоры на страже нашего здоровья

Томский политехнический университет радует новыми разработками. На этот раз ученые ТПУ создали бесшумные наносенсоры. Добавим в них чат GPT – и Т-800 готов. Шутка. (А, может, и нет).

Антон Старков

Наука и технологииЗдоровьеОбществоТомск

4758

11.12.2024

Лица Сибири

Свинина Марина

Кутергина Елена

Дубровин Александр

Шапочкин Александр

Обухов Александр

Щекина Анна

Синявская Валентина

Прушинская Екатерина

Королев Сергей

Моисеев Роман