Petya.A-вимагач. Все про найбільшу кібератаку в Україні

27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Зміст

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
-2.2°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.5
    Купівля 41.5
    Продаж 41.96
  • EUR
    Купівля 42.96
    Продаж 43.71
  • Актуальне
  • Важливе
2025, середа
5 лютого
21:59
Єгор Ярмолюк, Брентфорд, АПЛ
Чекаю, коли закінчиться війна, щоб поїхати в Україну хоча б на кілька днів, - футболіст АПЛ Ярмолюк
21:57
Оновлено
БПЛА "шахед", безпілотник, дрон
Росія запустила безпілотники по території України: ситуація ввечері 5 лютого
21:31
Артем Довбик, Рома, Серія А, Кубок Італії
Довбик вдруге поспіль не потрапив у стартовий склад "Роми"
21:30
Бронювання зможуть отримати працівники теплоенерго, водоканалів та компаній управління побутовими відходами, - рішення РНБО
21:09
Ексклюзив
ЗСУ, Харківщина
"Така система покращить логістику і взаємодію між бригадами": майор запасу НГУ Гетьман про перехід ЗСУ на корпусну систему
20:59
Володимир Зеленський
"Якщо рішень для доступності ліків не буде, будуть кадрові": Зеленський доручив уряду внормувати ціни
20:51
Аналітика
Сергій Згурець, український журналіст, військовий експерт
"Ймовірно, це ракета "Паляниця": удар по НПЗ у Краснодарському краї РФ та технології, які пропонують ЗСУ українські новатори. Колонка Сергія Згурця
20:32
Оновлено
Використання заморожених активів РФ: Зеленський зустрівся з главою МЗС Британії Леммі в Києві
20:27
єврейська громада україни
Ізраїль заявив, що не братиме участь у Раді ООН з прав людини слідом за США
20:23
Валентин Бадрак, військовий експерт
Влада вдається до дій, коли створюється потужний суспільний резонанс, - військовий експерт Бадрак
20:17
Звели нанівець домінування артилерії РФ: Сили оборони уразили 13 тис. артсистем ворога у 2024-му
20:07
Ексклюзив
корисні копалини
У Національній асоціації добувної промисловості розповіли, скільки Україна має видів рідкісноземельних металів
20:07
Правоохоронці встановили 497 осіб, які вчиняли підпали авто ЗСУ та готували теракти біля ТЦК
20:02
OPINION
Блог Анастасія Обертас-Миргородська
"Після повернення Костя питав, що таке бусифікація..."
19:50
У Дніпрі троє чоловіків захопили аптеку і вивезли майно на понад 2 млн грн: їм повідомили про підозру
19:49
Джеймс Девід Венс
Віцепрезидент США Венс здійснить перший закордонний візит та візьме участь у Мюнхенській безпековій конференції
19:26
РФ атакувала Одещину ракетою: убила й поранила випадкових перехожих
19:25
Поезія, критика, спогади й публіцистика: у Києві триває виставка "Пророцтво: пам’яті Дмитра Павличка"
19:23
Кріштіану Роналду, збірна Португалії, Ліга націй
"Немає сенсу туди повертатись": Роналду у день 40-річчя відповів на важливе запитання щодо свого майбутнього
19:20
на фото президент Володимир Зеленський
"Навесні, влітку чи восени": Зеленський спрогнозував, що РФ втягне Білорусь у війну й провокуватиме країни НАТО
19:18
Оновлено
Кіт Келлог
Келлог оприлюднить план Трампа щодо припинення війни в Україні на Мюнхенській конференції, - Bloomberg
18:58
Ексклюзив
В України з'явилися інструменти стратегічного тиску на окупантів: Defense Express про далекобійні удари по РФ
18:58
До України прибула делегація Литви: рятувальникам передали спецавтомобілі та одяг
18:57
ліквідований окупант
ЗСУ ліквідували російського футболіста, який воював проти України
18:53
Володимир Путін
Путін вніс на ратифікацію до Держдуми договір із Білоруссю про "гарантії безпеки" із пунктом про умови застосування ядерної зброї
18:41
Ексклюзив
Війна з Росією, ЗСУ
Ми на порозі великої спроби зупинити бойові дії. Очікуємо 12 лютого, - нардеп Гончаренко
18:36
Оновлено
Ізюм
Удар РФ 4 лютого по Ізюму на Харківщині: кількість загиблих збільшилася до 6
18:16
Володимир Зеленський
"Ви ще побачите, які умови будуть у РФ": Зеленський вважає, що Курська операція стане важливою на перемовинах
18:04
Рятувальнии обстежують місце падіння літака в річці Потомак
Авіакатастрофа у Вашингтоні: з річки дістали тіла всіх 67 загиблих
18:03
OPINION
блог Денис Попович
Ми любимо ЗСУ. Але ТЦК — це частина ЗСУ
18:03
Ексклюзив
оборонно-промислового комплекс
Підприємствам оборонної промисловості хочеться прогнозованості: виконавчий директор NAUDI Гончаров про конфлікт між Міноборони та АОЗ
17:59
Арсеній Батагов, Трабзонспор
Врятували "Трабзонспор" від поразки: Зубков, Сікан і Батагов вперше зіграли разом
17:48
ЗСУ
Міноборони у 2024 році закупило для військових взуття на понад 3,1 млрд грн
17:43
Міноборони допустило до використання у ЗСУ дрони ZEUS і HADES українського виробництва
17:41
Ексклюзив
Дональд Трамп
Експерт з економіки пояснив, що мав на увазі Трамп, коли говорив про українські рідкісноземельні метали
17:40
Оновлено
Україна повернула з російського полону 150 захисників
17:35
Разом з Оззі Осборном: Black Sabbath зіграють фінальний концерт з Metallica, Slayer і Pantera
17:35
Азербайджан
Азербайджан виділив Україні $1 млн гуманітарної допомоги на закупівлю електрообладнання
17:20
Оновлено
пошта
Поштова служба США відновила прийом посилок із Китаю та Гонконгу
17:17
водопостачання вода
Японія передала Києву обладнання для очищення та знезараження води
Більше новин