Petya.A-вимагач. Все про найбільшу кібератаку в Україні

27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Зміст

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
-0.4°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.69
    Купівля 41.69
    Продаж 42.23
  • EUR
    Купівля 43.45
    Продаж 44.15
  • Актуальне
  • Важливе
2024, четвер
26 грудня
14:21
У центрі Києва іноземець пограбував магазин, погрожуючи пістолетом
14:04
OPINION
Росія хоче фінського сценарію, щоб потім був грузинський
14:00
російські окупанти, армія РФ, окупант, агресор
Росіяни на Херсонщині активізували обстріли й діяльність ДРГ
13:55
армія КНДР
У ГУР розповіли про втрати солдатів КНДР на Курщині за останні дні
13:53
БРІКС
Таїланд прийняв запрошення РФ стати партнером БРІКС
13:42
Михаїл Кавелашвілі
На інавгурацію "обраного" президента Грузії Кавелашвілі не запросили послів і представників інших країн
13:35
Олександр Сирський, Рустем Умєров
Міноборони перенесло голосування за членів антикорупційної ради через технічний збій
13:25
Гра в кальмара. Виклик
На Netflix вийшов другий сезон "Гри в кальмара"
13:14
Олег Синєгубов
У Харкові та області не вимикатимуть світло, поки не відновлять опалення та постачання гарячої води
12:59
Маріуполь
В окупованому Маріуполі росіяни планують відкрити авіабудівний завод
12:47
Ексклюзив
Володимир Путін
"РФ максимально затягує навіть процес старту будь-якої предметної розмови": політолог Несвітайлов про перемовини
12:42
прапор, Євросоюз
"Середня зарплата досягла майже €2 тис.": депутат Європарламенту Саударгас розповів про переваги приєднання України до ЄС на прикладі Литви
12:34
Сергій Лавров
Лавров стверджує, що Франція пропонувала РФ налагодити діалог щодо врегулювання в України без участі Києва
12:15
Оновлено
РФ вдарила дроном по центральному ринку в Нікополі: 8 постраждалих, одна жінка у критичному стані
12:11
Енергетики відновили живлення для 585,7 тис. споживачів: ситуація в енергосистемі 26 грудня
12:00
OPINION
Зрив голосування за Громадську раду МО: маєте "державу в смартфоні"
11:57
Південна Корея
У Південній Кореї опозиція оголосила, що голосуватиме за імпічмент виконувача обовʼязків президента
11:54
вогонь, полум'я, пожежа
Повітряні сили ЗСУ вдарили по об'єкту ВПК у Ростовській області РФ
11:33
Лавров
У РФ заявили про готовність до "консультацій щодо України" з адміністрацією Трампа
11:19
Огляд
світ, міжнародний огляд
Яка найвідоміша колядка у світі надихає українських захисників та як Байден може завдати прощального удару по арсеналу Путіна. Акценти світових ЗМІ 26 грудня
11:17
Китай стурбований скороченням природного приросту населення
Китай активізував кампанію заохочення громадян до народження дітей через демографічну кризу, - FT
11:12
"Рупори Кремля": ГУР та ЦПД запустили проєкт з переліком російських пропагандистів та медіаменеджерів
11:04
Ексклюзив
Ситуація з кожним днем для них погіршується, - капітан запасу ВМС ЗСУ Риженко про аварію танкерів у Керченській протоці
10:43
спальні мішки
Збитки у 30 млн грн: постачальнику 20 тис. неякісних спальних мішків військовій частині оголосили підозру
10:38
Сергій Лавров
"Шлях у нікуди": Лавров висловився про перемирʼя в Україні
10:28
Оновлено
БПЛА "шахед", безпілотник, дрон
Росіяни зранку 26 грудня запустили ударні БПЛА по Україні: на Київщині працювала ППО
10:14
"Як вполювати український БПЛА на живця": бійці ССО оприлюднили 2 частину нотатків вбитого солдата КНДР на Курщині
10:08
нафтовий танкер
Підсанкційне судно РФ вивантажує паливо в російське сховище, адже йому не вдалося знайти покупця, - Bloomberg
10:04
OPINION
блог Олександр Крамаренко
Чому Ільхам Алієв розвернув літак майже над Москвою?
09:55
Ексклюзив
ЗСУ
Правозахисниця Денісова розповіла про деталі експериментального проєкту в Дії для військових та їхній сімей
09:28
Ексклюзив
ЗСУ
Ворог штурмує малими піхотними групами, інколи - із застосуванням техніки, - начальник розвідки дивізіону бригади "Рубіж"
09:23
Оновлено
електроенергія, відключення
Укренерго скасувало аварійні вимкнення світла
09:16
Микита Василенко
Сексистські висловлювання в КНУ ім. Шевченка: Вчена рада проголосувала за звільнення професора Василенка, - ЗМІ
09:06
опалення-діти-школа
На Харківщині після атаки РФ теплопостачання відновили для 300 тис. абонентів
08:43
Інфографіка
долар євро валюта обмін
Курс валют на 26 грудня: скільки коштують долар та євро в обмінниках
08:42
ППО
Українська ППО вночі знищила 20 БПЛА, ще 11 - локаційно втрачені
08:34
росія, санкції
У РФ Гельсінську комісію США внесли до списку небажаних організацій
08:30
Єгипет
Українські бійці на Торецькому напрямку взяли в полон громадянина Єгипту
08:24
Ексклюзив
Маріуполь
Росіяни будують дорогу біля Маріуполя, щоб приховати переміщення техніки, - депутат Маріупольської міськради Забавін
08:17
Оновлено
ЗСУ
Минулої доби на фронті сталося 217 боєзіткнень: на Покровському напрямку Сили оборони відбили 57 атак
Більше новин