Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 92,22 (-1,03)
Инвестиции, 18 апр, 18:01
Курс доллара на 19 апреля
USD ЦБ: 81,14 (-0,88)
Инвестиции, 18 апр, 18:01
NYT узнала, что США не рассматривают всерьез новые поставки оружия КиевуПолитика, 04:42
Мелони выбрала «путь наименьшего сопротивления» в общении с ТрампомПолитика, 04:29
Politico узнало, что глава аппарата Пентагона покинет свой постПолитика, 03:54
WP узнала, кто в администрации Трампа поддерживает удары по ИрануПолитика, 03:41
Вильфанд сообщил, когда в Москве закончится летняя погодаОбщество, 03:23
Старший сын Кадырова Ахмат стал почетным гражданином ГрозногоПолитика, 03:13
WSJ узнала о разработке США плана мониторинга прекращения огня на УкраинеПолитика, 02:51
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Епископа Православной церкви Молдавии вновь не выпустили в ИзраильОбщество, 02:26
Литовское Минобороны предложило увеличить армию до 20 тыс. человекПолитика, 02:15
Белый дом назвал «истинную причину» происхождения COVIDПолитика, 01:56
МВД сообщило, что проверяет информацию о побеге военных в КраснодареОбщество, 01:47
Стоимость саммита НАТО в Гааге выросла почти вдвое из-за безопасностиПолитика, 01:37
11 человек погибли во время стрельбы на петушиных боях в ЭквадореОбщество, 01:12
Bloomberg узнал о готовности США признать контроль России над КрымомПолитика, 00:28