Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 31 января
EUR ЦБ: 90,47 (-0,51)
Инвестиции, 30 янв, 17:52
Курс доллара на 31 января
USD ЦБ: 75,73 (-0,29)
Инвестиции, 30 янв, 17:52
Призер чемпионата России в составе «Спартака» Кариока завершил карьеру Спорт, 12:50
Жителей Мурманска призвали сократить энергопотребление из-за аварии Общество, 12:48
В Молдавии и на Украине произошли масштабные отключения электричества Общество, 12:47
Альтернатива вкладу: зачем добавлять внебиржевые бонды в инвестпортфель #всенабиржу!, 12:40
В Киеве из-за отключения электричества перестало работать метро Политика, 12:36
Военные России ударили по транспортной инфраструктуре, используемой ВСУ Политика, 12:31
Пять районов Одесской области остались без света из-за обледенения ЛЭП Общество, 12:28
Управленческие ошибки: как вернуть контроль над ситуацией
Событие для руководителей
Зарегистрироваться
Как сделать автоперевозки быстрыми и рентабельными РБК и Teboil PRO, 12:25
Российская армия заняла два села в ДНР и Запорожской области Политика, 12:15
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 12:12
Умер ветеран «Салавата Юлаева» Геннадий Бахарев Спорт, 12:11
Компания Безоса приостановит космический туризм Политика, 12:11
В Италии объяснили, почему Большунов не стартовал в гонке в Южном Тироле Спорт, 11:58
Как просрочка по ипотеке в России выросла рекордными темпами. Инфографика Финансы, 11:53