Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Анастасія Пашинська
27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
+9°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.4
    Купівля 39.4
    Продаж 39.85
  • EUR
    Купівля 42.1
    Продаж 42.86
  • Актуальне
  • Важливе
2024, четвер
25 квітня
07:24
Ємен, хусити
Хусити намагались атакувати корабель над Аденською затокою балістичною ракетою: військові США знищили ворожу ціль
07:03
ЗСУ
За минулу добу на фронті відбулося 104 бойові зіткнення, - Генштаб
06:56
Україна, Португалія
Україна почала перемовини з Португалією про безпекову угоду
06:53
Дмитро Лубінець
РФ заявила про "перші очні переговори" з Україною щодо обміну дітей, Лубінець спростував заяву і уточнив формат
06:43
ЗСУ генштаб війна з Росією
Сили оборони просунулися біля Кринків: ISW оцінив ситуацію на фронті
06:42
OPINION
Микола Княжицький
Чи блокуватиме Польща інтеграцію України з ЄС?
06:21
Telegram логотип
"Щоб залишатись у доступі": Дуров попередив про зміни для українських користувачів Telegram
05:59
ракета ATACMS
В ISW припустили, що могло стати ціллю удару ЗСУ ракетами ATACMS під Бердянськом
05:36
Руйнування Спасо-Преображенського кафедрального собору в Одесі
Італія підпише угоду з Україною та ЮНЕСКО про відбудову Одеси
05:08
Католицька церква
В Іспанії жертви домагань представників РКЦ отримають компенсацію
04:40
соцмережа Х (Твіттер)
Соцмережа X запускає спеціальний TV додаток для відео
04:12
Танкер для доставки СПГ
Німеччина пропонує ввести ембарго на імпорт СПГ з РФ до Євросоюзу
03:44
Росія ветувала резолюцію Радбезу ООН про недопущення гонки озброєнь у космосі
03:16
Russia Today
У RT витратили рекордні 27,5 млрд рублів на пропаганду і суттєво збільшують штат
02:48
TikTok
 Байден підписав закон, який може змусити материнську компанію продати TikTok у США
02:20
КПП "Рафах"
Ізраїль готовий почати штурм Рафаха. США стурбовані гуманітарними наслідками, — Reuters
01:52
куріння
У Турині ввели обмеження на куріння у людних місцях на вулиці
01:24
Придністров'я
Молдова зупинила експорт у РФ товарів на ВПК із заводів Придністров'я, - ЗМІ
01:04
Оновлено
ID-картка, паспорт
У МЗС прокоментували постанову уряду про те, що чоловіки призовного віку зможуть отримати паспорти лише в межах України
00:56
Еммануель Макрон
 Макрон не підтримує переобрання фон дер Ляєн на посаду голови Єврокомісії, - Bloomberg
00:28
польща україна , біженці
Польща готова сприяти поверненню в Україну військовозобов’язаних, - міністр Косіняк-Камиш
00:26
криптовалюта
Засновника криптовалютної біржі Binance Чжао можуть ув'язнити на три роки
2024, середа
24 квітня
23:48
Олег Верняєв
Олег Верняєв здобув срібло в багатоборстві чемпіонату Європи зі спортивної гімнастики
23:29
Оновлено
HIMARS з ATACMS
У Білому домі впевнені, що Україна виконуватиме зобов’язання щодо ATACMS
23:14
Євгенія Гуцул
У Молдові через російські гроші судитимуть очільницю Гагаузії
23:11
комендантська година, Великдень
Комендантську годину в Києві на Великдень не скасовуватимуть
22:44
Дмитро Пєсков
"У Херсоні ЗСУ поводяться, як загарбники, а не як захисники": російські фейки та маніпуляцій за 24 квітня
22:33
Ексклюзив
Паспортний сервіс
"Точно не змусить чоловіків повертатися": політолог Розумний про заборону видачі документів українцям за кордоном
22:28
зруйнована телевежа Харків
У Харкові відновили телемовлення після удару РФ по телевежі 22 квітня
22:26
Оновлено
Тимур Іванов, Володимир Путін та Сергій Шойгу (зліва - направо)
РосЗМІ повідомили, що Шойгу відсторонив з посади свого заступника, заарештованого начебто через хабарництво
21:57
У Миколаєві вибухнув невідомий пристрій: постраждали 5 рятувальників
21:40
книжка вогонь знищення
Окупанти почали нові зачистки бібліотек у Криму, - Спротив
21:33
Оновлено
США таємно передали Україні ракети ATACMS і ЗСУ застосували їх щонайменше двічі
21:24
Ексклюзив
росія - китай
Дипломат Хара пояснив, чому Китаю вигідна слабка Росія як партнерка
21:13
VivaTech 2024: 14 стартапів представлять Україну на технологічній конференції у Франції
20:22
Аналітика
Сергій Згурець, український журналіст, військовий експерт
США можуть відправляти допомогу Україні на $1 млрд щомісяця. Колонка Сергія Згурця
20:08
ЗСУ
Упродовж доби на фронті відбулось 84 боєзіткнення, Сили оборони відбили 65 атак і збили ракету Х-59
20:04
OPINION
Володимир Ар'єв
Консульства і ухилянти: чи має влада право на помилку?
20:00
Огляд
переможні новини
Переможні новини 791-го дня війни: запасний Patriot для України від армії США, Сили ППО збили новітню російську ракету Х-69
19:48
Міністр оборони Латвії Андріс Спрудс
Коаліція дронів для України зібрала майже €500 млн, - міноборони Латвії
Більше новин