Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 10 декабря
EUR ЦБ: 89,43 (-0,28)
Инвестиции, 14:38
Курс доллара на 10 декабря
USD ЦБ: 76,81 (-0,47)
Инвестиции, 14:38
Путин сменил заместителя Шойгу в Совбезе Политика, 14:43
В команде появился теневой лидер: что делать руководителю Образование, 14:41
Технологии в деле: как цифровые решения усиливают крупный бизнес РБК х МТС Бизнес, 14:39
Комиссар ООН по правам человека назвал положение комитета «выживанием» Политика, 14:37
Донор с приводящей к раку генной мутацией стал отцом 197 детей в Европе Общество, 14:36
Переход на российское ПО: как сохранить данные, компетенции и инвестиции Радио, 14:30
Мосгорсуд отказался выпустить Мошковича под залог в миллиард рублей Общество, 14:29
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Крымская классика: гедонистический маршрут по полуострову РБК и ВТБ, 14:28
До пяти выросло число сбитых дронов, летевших в сторону Москвы Политика, 14:27
Союз биатлонистов России подаст иск в CAS на отстранение спортсменов Спорт, 14:25
Win-win-win: почему все выигрывают от бизнес-партнерств Тренды, 14:24
Владислав Бакальчук продал свою долю в Wildberries Бизнес, 14:23
Алиханов рассказал об упрощении расчетов для туристов в ОАЭ Экономика, 14:22
Как автоматизировать предприятие с оборудованием от разных вендоров Отрасли, 14:19