Назван атаковавший украинские и российские компании вирус и противоядие от него

18:25 27/06/2017 Интернет и СМИ
Назван атаковавший украинские и российские компании вирус и противоядие от него
Украинские и российские компании были атакованы с помощью вируса-шифровальщика Petya.A. Он блокирует компьютер и требует 300 долларов в биткоинах за восстановление доступа. Вирус создан 18 июня. Чтобы остановить заражение компьютеров, организациям рекомендуют отключить порты для остановки передачи данных.
Поможет только антивирус Путя.

Украинские и российские компании и госструктуры были атакованы с помощью вируса-шифровальщика Petya.A. Об этом агентству Rambler News Service сообщили в компании Group-IB, специализирующейся на информационной безопасности.

Вирус блокирует компьютер и требует 300 долларов в биткоинах за восстановление доступа к нему. По данным Group-IB, 27 июня от Petya.A в России и на Украине пострадали более 80 компаний.

«Среди жертв кибератаки оказались сети "Башнефти", "Роснефти", украинских компаний "Запорожьеоблэнерго", "Днепроэнерго" и Днепровской электроэнергетической системы, также заблокированы вирусной атакой Mondelēz International, Ощадбанк, Mars, "Новая Почта", Nivea, TESA и другие. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины Ашан, украинские операторы (Киевстар, LifeCell, УкрТелеКом), Приватбанк. Аэропорт Борисполь, предположительно, также подвергся хакерской атаке», — рассказал глава криминалистической лаборатории Group-IB Валерий Баулин.

Для прекращения распространения вируса специалисты рекомендуют организациям закрыть на серверах TCP-порты 1024–1035, 135 и 445, чтобы остановить передачу данных.

Эксперты также установили, что недавно шифровальщик Petya.А использовала группа Cobalt, чтобы скрыть следы целевой атаки на финансовые учреждения. Эксперты уточняют, что с WannaCry нынешняя атака не связана.

Petya не ограничился двумя странами и распространился по всему миру, написал в Twitter руководитель международной исследовательской команды «Лаборатории Касперского» Костин Райю (Costin Raiu). По его словам, Petya был создан 18 июня и имеет контактный адрес [email protected].

Ранее 27 июня сотрудники российских и украинских компаний пожаловались на то, что их компьютеры оказались заблокированными из-за шифровальщика. Вирусом-вымогателем также были заражены компьютеры правительства Украины. Депутат Верховной Рады от «Народного фронта» Антон Геращенко обвинил в кибератаке российские спецслужбы.

Комментирование разрешено только первые 24 часа.

Комментарии(75):

6 +0−0peter petrov18:33:45
27/06/2017
Поможет только антивирус Путя.
5 +0−0№-216409918:32:27
27/06/2017
-5 +0−0Иван Самсонев18:28:36
27/06/2017
Вы не находите странным, что на российском ресурсе писали о атаке на украинские компании, а о российских - упомянули вскользь. Вот так работает дешевая пропаганда.
"Вирус Petya возглавил Украину и клянчит выкуп у ЕС". Twitter шутит о кибератаке
4 +0−0Sergey V.Levin18:55:25
27/06/2017
-7 +0−0Sergey Kozikin18:42:53
27/06/2017
Разумеется этот вирус написал одинокий школьник и все этому верят. Это кибернетическое оружие в действии и какие-то тупые клоунские коменты искажают восприятие текущей реальности.
"Кибернетическое оружие"... нус, а падение численности народонаселения в Вашем понимании наверняка "Демографическое оружие", а подземные толчки -"Тектоническое оружие", ну а погода псевдолетняя - "Метеорологическое оружие" - шапка из фольги не жмет?
4 +0−0Андрей Александров18:49:33
27/06/2017
2 +0−0Sergey V.Levin18:48:22
27/06/2017
"Экономия на ИТ персонале как бич эффективнейших менеджеров" (С)
эт точно
делов то распространить через всус этот патч в локалке
но нееет всем по.й
пока все не накроется всем наплевать
а менеджеры экономят экономисты тоже мне
3 +0−0Юра Иванов18:46:59
27/06/2017
петя не мог, у него алиби.Спал бухой.
2 +0−0Fox Mulder18:51:50
27/06/2017
3 +0−0Юра Иванов18:46:59
27/06/2017
петя не мог, у него алиби.Спал бухой.
так на опохмел просит
2 +0−0Sergey V.Levin18:48:22
27/06/2017
1 +0−0Андрей Александров18:45:19
27/06/2017
запускают на компе в локалке, вирус распространяется через smb1 протокол
smb1 протокол это windows xp
патчить надо все компы в локалке в мае патч вышел кторый закрывает дырочку
"Экономия на ИТ персонале как бич эффективнейших менеджеров" (С)
2 +0−0Анатолий Полтевский18:41:20
27/06/2017
ЦРУ в ходе профессионального расследования должно будет однозначно установить автора вируса Petya - некоего Петюню из Киева, он же Пеця, он же Главсвин, он же бухой Порось в рваных носках.
2 +0−0Fox Mulder18:31:28
27/06/2017
Петя Алкаш ?
2 +0−0Рагуль Постыдный18:27:49
27/06/2017
Пеця П....похоже,Пецька решил одним махом всю свинарню хлопнуть..))
1 +0−0Умнейший Кот Бегемот21:48:30
27/06/2017
Ну вот, Порошенко и оцифровался.
При заражении компьютера, начинается требование грошей (хто скильки может). Если влить в дисковод несколько капель водки, то компьютер разблокируется, но сильный храп мешает работать. Разблокировку можно также осуществить ударом в торец, компьютер начинает верещать: меня то за що? и вирус исчезает бесследно, прихватив с собой пару бычков и недопитую банку пива.
1 +0−0Жан Б. Эмануэль Зорг19:47:04
27/06/2017
0 +0−0Chrys Red18:56:34
27/06/2017
Нефиг всяких умников кормить, чо..
Я вообще то в курсе, отчего менеджеры (особенно среднего звена) не любят айтишников. Когда с умным видом втираешь на планерке очередную дичь, здавленый ржач за спиной на 90% исходит от насильно или случайно загнанного на планёрку админа...
1 +0−0bez viz19:46:12
27/06/2017
КАклы, молитесь своему богу истовее
1 +0−0Евгения Васильева19:18:36
27/06/2017
русские специально петей вирус назвали, чтобы на них не подумали.
1 +0−0Арсен Венгеров18:55:07
27/06/2017
Petya mudak, Donbass rulit!
1 +0−0Василий Гудков18:47:14
27/06/2017
1 +0−0Андрей Александров18:45:19
27/06/2017
0 +0−0Sergey V.Levin18:42:21
27/06/2017
Не понимаю каким боком тут хакеры и хакерские атаки? пользователи сами запустили вирус у себя скорее всего из почтовых вложений... а если порты 135 и 445 и небольшой диапазон Windows RPC рекомендуют закрывать... а что - кто-то еще высовывает RPC наружу?! Если да - тот тут как в анекдоте Советских времен "тут надо менять всю систему".
запускают на компе в локалке, вирус распространяется через smb1 протокол
smb1 протокол это windows xp
патчить надо все компы в локалке в мае патч вышел кторый закрывает дырочку
1 +0−0Demogorgon18:32:18
27/06/2017
-5 +0−0Иван Самсонев18:28:36
27/06/2017
Вы не находите странным, что на российском ресурсе писали о атаке на украинские компании, а о российских - упомянули вскользь. Вот так работает дешевая пропаганда.
и что они пропагандируют? Петю?
0 +0−0n/a n/a09:52:42
28/06/2017
это ж сколько мелкософт дыр и лазеек понаделал на потребу анб
0 +0−0РОМА БЕЛОВ08:47:44
28/06/2017
0 +0−0Корней Чуйковский06:47:02
28/06/2017
заражаются только свидомные и только через речи порошенко)))
хотя чуковский больше с детишками общался - думаю ответить не сможешь только пидеть
Самые
^^^Наверх^^^Обратная связь