Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 февраля
EUR ЦБ: 91,03 (+0,71)
Инвестиции, 17:24
Курс доллара на 27 февраля
USD ЦБ: 77,12 (+0,65)
Инвестиции, 17:24
В Удмуртии крыша рухнула под тяжестью снега. Видео Общество, 21:30
Как уберечься от кражи игровых артефактов и средств со счета РБК и Ростелеком, 21:30
Axios узнал о разочаровании Уиткоффа из-за переговоров с Ираном в Женеве Политика, 21:25
Захарова оценила планы ЕС по полному отказу от нефти и газа из России Политика, 21:09
Венгрия дала Хорватии сутки на ответ по транзиту российской нефти Политика, 21:06
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Шереметьево сообщил об ограничениях на прием и выпуск рейсов Политика, 20:50
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
«Эйлер» назвал топ-3 популярных акций в портфелях российских инвестфондов Инвестиции, 20:50
Дмитриев покинул место переговоров с США в Женеве Политика, 20:47
Чем прославился рэпер Гуф до того, как получил срок за драку в бане 20:45
Демократы начали расследование о сокрытии данных о Трампе в деле Эпштейна Политика, 20:37
Reuters узнал, что США замедляют продажу активов ЛУКОЙЛа для давления Политика, 20:35
В Смоленске задержали подозреваемого в похищении 9-летней девочки Общество, 20:32
Над Россией за шесть часов сбили 167 беспилотников Политика, 20:24