Россия вошла в ТОП-10 атакуемых стран вирусом Petya

По данным системы телеметрии ESET, большинство атак шифратора Petya приходится на Украину, Германию и Польшу. Россия вошла в первую десятку атакуемых по итогам второго дня эпидемии.

Россия вошла в ТОП-10 атакуемых стран вирусом Petya

ESET установила, что пострадавшие от эпидемии Petya системы имели доступ к украинским сетям через VPN. В настоящее время у вредоносной программы не обнаружено функций, позволяющих распространяться за пределы локальных сетей.

Источником эпидемии стала компрометация программного обеспечения для отчетности и документооборота украинской компании M.E.Doc. Некоторые корпоративные пользователи установили троянизированное обновление M.E.Doc, что стало началом масштабной атаки, охватившей страны Европы, Азии и Америки.

Вредоносная программа является новой модификацией семейства Petya. Шифратор пытается инфицировать главную загрузочную запись (MBR — Master Boot Record), если попытка успешна, он зашифрует весь жесткий диск, в противном случае – все файлы.

Шифратор распространяется внутри сетей посредством SMB-эксплойта EternalBlue, который ранее обусловил массовый характер заражения WannaCry, и PsExec. Это сочетание обуславливает высокую скорость развития эпидемии.

Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства.

Вирус-вымогатель 27 июня поразил IT-системы компаний в ряде стран мира. Cамые масштабные кибератаки были произведены на Украине. В настоящее время эксперты устанавливают подлинное название и происхождение вируса. В СМИ он широко известен как Petya.

По материалам ESET

 

Подписывайтесь на наши группы, чтобы быть в курсе событий отрасли.

Комментариев:1

  1. А у меня уверенное впечатление что Американцы демонстрируют открыто свое кибер-оружие , а именно дыры, которые может быть вовсе не дыры а закладки , в американцами контролируемых операционных системах . Скоро саммит большой 20ки. и встреча Трампа с В.В.Путиным . Вот Америка всему миру продемонстрировала то , что есть оружие похлеще ракет. Можно в секунду положить всю IT инфраструктуру пары нефтяных компаний на неделю и и все …. Причем РН и БН выбраны не зря. Это так, для испуга…. А если вспомнить что есть опасные объекты АЭС, ГЭС и.т.д. ? ???
    СМИ молчали о последствиях кибератаки на РН и БН , а коллапс продолжается и сейчас…..

Comments are closed.


Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных