Новый вирус Petya.A.

Новый вирус Petya.A.

На прошедшей неделе компьютерная техника десятков крупных компаний и государственных структур, пережила штурм вируса-вымогателя Petya.A.. Он кодирует материалы на жестком диске, после этого на экране монитора появляется условие перевести 300 долларов в биткоинах в обмен за восстановление работы.

Что это такое? Компьютерная программа Petya нанесла ущерб предприятиям по всему миру, но, в большей степени, структуры правительства. Но шифратор оказался не тем, за кого себя выдавал - он не кодировал файлы, а сразу уничтожал их. По предварительным версиям, вирусная программа Petya.A.доступен лишь для ПК, на которых установлена ОС Windows.

Инфицирование, по одной из теорий, осуществляется путем фишинговых писем, которые рассылают мошенники. Как рассказал руководитель глобального центра исследований и анализа угроз «Лаборатории Касперского» Костин Райю, вирус-шифровщик фальсифицирует подпись Microsoft, она демонстрирует посетителям, что программа надежна и безопасна.

Вирус возник не сегодня, а его прошлые варианты были знакомы специалистам по кибербезопасности. Эксперты Eset утверждают, что ранние модификации Petya вызывали «синий экран», что толкало перезапустить технику, а после настаивали на выкупе за восстановление работы систем. Руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский отметил, что  компания сейчас изучает схему заражения и его работу. «По данным на текущий момент, кодировщик не относится к ранее изученным династиям вредоносного ПО », - отметил Закоржевский.

Заместитель руководителя лаборатории криминалистики Group-IB Сергей Никитин заявил, что из-за вируса Petya.A., стали жертвами свыше 80 предприятий в России и на Украине. О вирусе сообщило подразделение компании Mondelez (производитель шоколада Alpen Gold и Milka), металлургическая компания Evraz, российские отделение фирмы Royal Canin (производит корма для животных). Под хакерскую атаку попали сети российских «Башнефти» и «Роснефти», что последней пришлось перейти на запасную систему управления производственными процессами. Случаи заражения IT-систем были зафиксированы и в Цетробанке, Но они, по данным ЦБ, не помешали работе кредитных организаций.

Не обошла атака и российский «Газпром».Масштабы ущерба и число зараженных вирусом компьютеров не уточняются. В компании дать комментарии отказались.




Один вирус, а столько вреда
Просто удивительно как один вирус может парализовать практически всю банковую систему в двух странах. Помню, что в это время реально не работали банкоматы и были заморожены финансовые операции. Самое интересное, что даже многие антивирусы никак ее не определяли угрозу. Конечно есть много теорий, что вирусы специально создают компании что бы покупали антивирусные программы, но этот явно не из этих. Интересно что и Европейские компании тоже пострадали, а у них то исключительно лицензированное программное обеспечение, а это значит, что никто от такого не застрахован и хакеры могут опять разработать уникальный вирус, который поразит весь мир.
вывод
Исходя из статьи понял лишь одно что бороться с вирусами никто не заинтересован и очередной новый вирус этому подтверждение.
Оставьте комментарий

1