Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты назвали источник распространения вируса Petya

Распространение вируса, который 27 июня поразил компьютеры организаций на Украине, в России и других странах, началось с установки украинскими пользователями зараженной версии бухгалтерской программы, заявили специалисты по компьютерной безопасности
Фото: Валентин Огиренко / Reuters
Фото: Валентин Огиренко / Reuters

Вирусная атака на компьютеры госучреждений и компаний, расположенных на Украине, в России и странах Европы, началась с того, что «некоторые корпоративные пользователи» установили зараженную вирусом Petya.C программу для бухгалтерской отчетности M.E.Doc. Эта программа широко используется в украинских компаниях. К такому заключению пришли специалисты компании ESET, которая разрабатывает антивирусное программное обеспечение, говорится в поступившем в РБК пресс-релизе.

В компании назвали программу новой модификацией семейства Petya, которая в антивирусных продуктах называется Win32/Diskcoder.C Trojan. Она может поразить главную загрузочную запись (MBR) на жестком диске компьютера, в которой содержится код, необходимый для успешной загрузки операционной системы. В случае, если программа смогла прописать код в MBR, шифруется «весь жесткий диск», говорится в сообщении антивирусной компании.

Так же как и вирус WannaCry, поразивший компьютеры в более чем 150 странах мира в мае, Petya.C распространяется через эксплойт (программный код, эксплуатирующий уязвимость) EternalBlue. Как рассказывал 12 мая РБК гендиректор Group-IB Илья Сачков, этот эксплойт был выложен хакерами из группы Shadow Brokers.

Далее программа поражает другие компьютеры через утилиту PsExec, которая позволяет управлять удаленным компьютером с ОС Windows.

«Это сочетание обуславливает стремительное распространение вредоносной программы», — подчеркнули в ESET.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

В компании утверждают, что их антивирусные программы способны обнаруживать Petya.C с 27 июня. Более 80% всех случаев заражений зафиксированы на Украине, а около 10% — в Италии, говорится в пресс-релизе.

Вирус Petya блокировал работу сотни компаний в 60-ти странах
Вирус Petya блокировал работу сотни компаний в 60-ти странах
(Видео: Телеканал РБК)
Video

Ранее эксперты по компьютерной безопасности «Лаборатории Касперского» заявили, что вирус не относится к семейству Petya. По данным сотрудников компании, программа «существенно отличается» от вирусов этого семейства «функциональностью». В компании назвали новый вирус ExPetr.

Lazy day: что происходит с компьютерными сетями после Petya
Технологии и медиа
Фото:Sigtryggur Ari / Reuters

От распространившегося 27 июня вируса пострадала компьютерная система украинского правительства, киевский аэропорт Борисполь, «Укрпочта», «Укртелеком», Министерство инфраструктуры, банки. Вирус также атаковал компьютеры российских компаний, включая «Роснефть» и «Башнефть», а также банка «Хоум Кредит». О хакерских атаках на свои системы заявили компании во Франции и Великобритании.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 15:51
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 15:51
Медведев предложил США отправить «лучшие в мире подлодки» к Франции Политика, 16:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00
Моди допустил рост товарооборота с Россией до $100 млрд раньше срока Экономика, 15:58
Звонарева в 41 год вышла в полуфинал крупного турнира ITF Спорт, 15:58
Украинская триатлонистка оскорбила решившую выступать за Россию Лыскун Спорт, 15:58
Как налоговая реформа отразится на компаниях Радио, 15:57
Власти США назвали ожидаемое число иностранных гостей на ЧМ-2026 Спорт, 15:55
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Простота и отсутствие вычурности: каким будет новый жилой дом от TATE РБК и TATE, 15:51
Глава Euroclear пообещала оспорить в суде план изъятия российских активов Политика, 15:45
Увольнение как развод: какие вопросы задать сотруднику на exit-интервью Образование, 15:41
Москва полицентричная: как развитие новых районов изменило жизнь горожан РБК и ГАЛС, 15:40
В Кремле назвали последствия отказа Киева выполнить требования Москвы Политика, 15:38
Telegraph узнала о просьбе Мадуро сохранить $200 млн в обмен на отставку Политика, 15:32
Вид на реку: что такое жилье класса клубный премиум РБК и City Bay, 15:27