Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 18 сентября
EUR ЦБ: 101,51 (+0,23)
Инвестиции, 17 сен, 17:39
Курс доллара на 18 сентября
USD ЦБ: 91,43 (+0,29)
Инвестиции, 17 сен, 17:39
Time узнал, что подозреваемый в покушении на Трампа жил в казармах ВСУПолитика, 02:49
США решили продвигать мирный план Зеленского на Генассамблее ООНПолитика, 02:30
Над тремя российскими регионами сбили украинские беспилотникиПолитика, 02:07
Стало известно как Израиль заминировал пейджеры «Хезболлы»Политика, 01:50
Пентагон оценил увеличение численности Вооруженных сил РоссииПолитика, 01:38
Миссию МВФ по обзорам экономики России отложили из-за «неготовности»Экономика, 01:15
Киев выразит Польше протест из-за задержания УсикаОбщество, 01:01
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Возвращающий зрение чип компании Маска признали «прорывным устройством»Технологии и медиа, 00:59
В Ярославле загорелось здание с покрышками и горючимОбщество, 00:48
Задержанного в Польше боксера Усика отпустилиСпорт, 00:34
МЧС показало кадры отправки пострадавших при нападении на школу в МосквуОбщество, 00:25
«Бавария» забила рекордные 9 голов в матче Лиги чемпионовСпорт, 00:17
Al Jazeera узнал объем взрывчатки во взорвавшихся в Ливане пейджерахПолитика, 00:12
Axios узнал, когда Израиль согласовал массовый подрыв пейджеров в ЛиванеПолитика, 00:11