Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 10 декабря
EUR ЦБ: 89,43 (-0,28)
Инвестиции, 13:18
Курс доллара на 10 декабря
USD ЦБ: 76,81 (-0,47)
Инвестиции, 13:18
В Ярославле прошла завершающая бизнес-встреча «Дело в тебе» Отрасли, 13:28
Как выбрать элитную недвижимость для инвестиций Недвижимость, 13:28
Импортозамещение, кибербезопасность и ИИ: опыт «Еврохима» и «К2Тех» Отрасли, 13:22
Почва для инноваций: как новые удобрения снижают риски агробизнеса Отрасли, 13:22
Лояльность в ее классическом виде исчезает: что идет ей на сменуПодписка на РБК, 13:22
Панорамный лаунж, бассейн и комфорт: какое жилье появится в Москве РБК и TATE, 13:21
Дегтярев заявил, что талисманом олимпийцев будет «нормальный мишка» Спорт, 13:15
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Минпросвещения назвало даты выпускных и последних звонков в 2026 году Общество, 13:10
«Сбер» допустил пересмотр тарифов для клиентов из-за НДС по картам Финансы, 13:09
Какой будет новая архитектурная достопримечательность столицы Отрасли, 13:07
Как Китай перепридумал свою экономику РБК и ВТБ, 13:07
Secure by Design: как меняется подход к созданию защищенного ПО Тренды, 12:59
Мемкоин Трампа будет использоваться в мобильной игре про миллиардеров Крипто, 12:58
РПЛ назвала дату первого матча после зимнего перерыва Спорт, 12:53