Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты исключили связь атаковавшего сети вируса с «семейством Petya»

Вирус-шифровальщик, атаковавший компьютерные сети по всему миру, не был связан с вирусом Petya. Об этом говорится в сообщении лаборатории, поступившем в «Интерфакс».

«Шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью», — указывается в сообщении. «Лаборатория Касперского» назвала этот вирус ExPetr.

По информации «Лаборатории Касперского», вирус ExPetr атаковал 2 тыс. пользователей по всему миру. Больше всего случаев кибератак зафиксировано в России и на Украине. «Эксперты предполагают, что вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance», — отмечается в сообщении.

Эксперты «Лаборатории Касперского» планируют создать специальный инструмент-дешифратор, с помощью которого можно будет расшифровывать данные и в дальнейшем распознавать будущие модификации вируса-вымогателя. Также в компании посоветовали установить обновление безопасности MS17-010 для пользователей Windows. Кроме того, эксперты рекомендуют запретить на компьютере исполнение файла с названием perfc.dat и заблокировать запуск утилиты PSExec.

Petya атакует: что известно о новых массовых кибервзломах
Технологии и медиа
Фото:Сергей  Карпухин / Reuters

Накануне хакерской атаке подверглись несколько предприятий во Франции, одна компания в Великобритании, а также транспортные, банковские и энергетические предприятия Украины, метрополитен и аэропорт в Киеве, несколько крупных украинских компаний и банков. Член коллегии МВД Украины Антон Геращенко обвинил российские спецслужбы в организации кибератак в стране. Несколько российских банков также пострадали от хакерских атак. Так, банк «Хоум Кредит» был вынужден приостановить клиентские операции из-за кибератак. Серверы «Роснефти» и «Башнефти» также были атакованы 27 июня.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 27 декабря
EUR ЦБ: 91,21 (-0,68)
Инвестиции, 26 дек, 17:59
Курс доллара на 27 декабря
USD ЦБ: 77,69 (-0,19)
Инвестиции, 26 дек, 17:59
FT узнала, для чего Зеленский обсуждает мирный план Политика, 16:30
На ЗАЭС объяснили проведение «важных работ» с локальным прекращением огня Политика, 16:23
Рублев принес сборной мира победу на выставочном турнире в Шэньчжэне Спорт, 16:08
Как ИИ сводит с ума: люди верят, что они избранные и живут в симуляции Социальная экономика, 16:05
В конгрессе США назвали четыре угрозы отношениям с Китаем Политика, 16:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00
В Балашихе прохожие спасли двоих детей, провалившихся под лед Политика, 15:52
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Михалков отказался раскрыть, кто из его друзей пролил вино на Путина Общество, 15:37
Власти Польши назвали «огромную проблему» в обороне, о которой забыли Политика, 15:34
Папа римский передал Украине 100 тыс. порций супа Общество, 15:32
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
Три человека пострадали при пожаре в автосервисе в Сочи Общество, 15:30
Коростелев не прошел квалификацию в спринте на «Тур де Ски» Спорт, 15:12
В Тверской области загорелся склад на обувной фабрике Общество, 15:04