Petya.A-вимагач. Все про найбільшу кібератаку в Україні

27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Зміст

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
  • USD 41.11
    Купівля 41.11
    Продаж 41.61
  • EUR
    Купівля 43.36
    Продаж 44.12
  • Актуальне
  • Важливе
2024, субота
16 листопада
21:20
Дитяче Євробачення-2024: Грузія перемогла, Україна посіла 3 місце
20:56
Михайло Мудрик (праворуч), Грузія - Україна
Збірна України втратила перемогу над Грузією у Лізі націй
20:56
Микола Шапаренко та Хвіча Кварацхелія (праворуч), Грузія - Україна
Грузія - Україна 1:1: онлайн-трансляція матчу Ліги націй
20:51
В окупованому Криму обвалився міст
В окупованому Криму в лікарні помер чоловік через обвал мосту 13 листопада
20:42
Ексклюзив
Дональд Трамп
Трамп може відсторонитись від війни в Україні, - Фейгін
20:41
Ексклюзив
Путін
Портников пояснив, за яких умов Путін без вагань застосує ядерну зброю
20:32
Ілон Маск
Ілон Маск посміявся з заяви Зеленського про незалежність України
20:24
Директор ліцею №3 міста Ірпеня Бучанського району Київської області Станіслав Федоров
Директор ліцею з Ірпеня добровільно мобілізувався до ЗСУ
20:01
OPINION
Скандальний Бессон: стриптиз перед Путіним
20:00
Репер Шон Diddy Комбз намагався з в'язниці зв'язатися з потенційними свідками, аби вплинути на судовий процес
19:59
новини Львівщини
У Миколаєві пролунав вибух
19:57
Ексклюзив
Віталій Портников
"Це пряма дорога до капітуляції перед Росією": Портников назвав чинник, який має значний вплив у війні
19:40
Птахи Мадяра вполювали під Покровськом ворожий комплекс "Борисоглєбск-2"
"Жирна ціль": Птахи Мадяра вполювали неподалік від Покровська ворожий комплекс "Борисоглєбск-2"
19:29
Адвокат та колишній військовий ЗСУ Масі Найєм
Адвокат Масі Найєм: "Ухилянти - це росіяни, фактично"
18:58
Сили оборони знищили командний пункт окупантів у селі Челбурда на Херсонщині
На Херсонщині Сили оборони знищили командний пункт окупантів поблизу Олешок
18:33
Херсонська область
Через ворожі атаки дронами в Херсоні та області 6 людей отримали поранення
18:05
путін
"Через загрозу нацбезпеці": у Росії обмежать тимчасове перебування українців у РФ до кінця березня 2025-го
18:01
OPINION
Плани Зеленського: збилася з ліку
18:00
Огляд
БпАК "Гор"
Від радіокерованої іграшки до потужної зброї: що таке БпАК "Гор" і як український дрон допомагає нищити російських окупантів
18:00
Ексклюзив
Володимир Зеленський і Дональд Трамп
Є дуже чутливі пункти для України, про які Трамп публічно не буде говорити, - Фейгін
17:46
Ексклюзив
Два місяці - цілком реалістичний строк: майор запасу НГУ Гетьман про створення Україною ядерної зброї
17:29
M777
Британська компанія BAE Systems відкриє новий завод, де вироблятимуться гаубиці для України
17:15
Інтерв’ю
Міністр оборони Естонії Ханно Певкур
Міністр оборони Естонії Ханно Певкур: Для НАТО критично важливо, щоб Україна перемогла в цій війні - це стримає російські амбіції
17:14
Оновлено
поліція Парижа
Син власника ресторану захопив заручників у передмісті Парижа
17:14
ЗСУ
Уряд ухвалив постанову щодо покращеного харчування для військових у медзакладах: незалежно від форми власності
17:10
Борис Епштейн
Радник Трампа, росіянин Борис Епштейн, хоче стати спецпредставником з питань врегулювання війни в Україні, - NYT
16:45
ЗСУ
На фронті від початку доби зафіксували 75 боєзіткнень: росіяни скинули по Курщині 11 КАБів
16:32
Володимир Зеленський
Держава займеться політикою пам'яті про Героїв війни з Росією, - Зеленський
16:23
Кім Чен Ин побував на випробуваннях першого ударного дрону КНДР
Кім Чен Ин побував на випробуваннях першого ударного дрона КНДР: йому сподобалося, наказав почати серійне виробництво
16:20
Оновлено
Японія допоможе Україні у протидії співпраці РФ із КНДР: про що йдеться
16:18
Україна США
Україна спільно зі США запустить три проєкти з малих модульних реакторів на $30 млн
16:02
OPINION
Держсекретарем буде Трамп, керівником розвідки — Трамп...
15:34
Патрулював район, де знаходять кабелі для передачі електроенергії та інтернету: російський шпигунський корабель вивели з Ірландського моря
15:25
Ексклюзив
Події в Абхазії можуть бути тлом для зближення поствиборчої Грузії з РФ, - експерт-міжнародник Желіховський
15:22
Шольц путін
Хто на Заході санкціонував дзвінок Шольца до Путіна: подробиці від Bild
15:17
Володимир Зеленський
Україна створила й випробовує 4 види нових ракет, - Зеленський
15:08
білорусь та Україна
У Білорусі за "екстремістськими" статтями затримано 12 українців, - експосол
14:33
Росіяни атакували житловий сектор на Куп'янщині: є постраждалі
14:24
Ліван отримав від США письмову пропозицію про припинення вогню між Ізраїлем і "Хезболлою"
14:17
Аслан Бжанія
Президент Абхазії заявив, що готовий піти у відставку після масових протестів проти угоди з Москвою
Більше новин