Petya.A-вимагач. Все про найбільшу кібератаку в Україні

27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Зміст

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
+20.2°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, п'ятниця
5 червня
23:38
Конкурс Благодійна Україна - нагороди
Переможців Національного конкурсу "Благодійна Україна-2025" оголосять 9 червня
23:27
Ексклюзив
Російський диктатор Володимир Путін
Путін, почавши війну проти України, знищив сьогоднішній день Росії: Яценюк про стан російської економіки
23:00
Оновлено
ДТП у Києві
У Києві авто на великій швидкості влетіло в підземний перехід. Серед жертв 12-річний хлопець та два поліцейські
22:50
Дональд Туск на Мюнхенській безпековій конференції (14.02.2026)
Польські урядовці проводять переговори із Будановим, щоб вирішити цей непотрібний історичний конфлікт, – Туск
22:44
Ексклюзив
Володимир Зеленський
Багаторівневе повідомлення, яке одночасно "б'є" по кількох цільових групах: політтехнолог Таран про лист Зеленського до Путіна
22:27
Нігерія, Алжир і Нігер об'єднуються, щоб постачати газ в ЄС
Африка готує альтернативу для російського газу: об'єднались Нігерія, Алжир і Нігер, щоб замінити газ РФ для країн Євросоюзу
22:07
Після війни росіяни зможуть в'їхати в Україну після проходження спецзаходів, – Сибіга
21:51
Ексклюзив
школа, навчання, математика
Насправді це диверсія: журналістка Данилюк-Ярмолаєва про ініціативу скасувати математику на НМТ
21:40
Ексклюзив
окупанти, оркі, російські солдати
Гофф: На початку війни західні розвідки суттєво переоцінили російську армію, але зараз існує ризик іншої помилки
21:33
Генсек Гутерреш посмертно нагородив бортпровідника-рятувальника Сергія Приходька: цією медаллю вперше відзначили цивільного
21:30
Ексклюзив
Путін на зустрічі зі своїми силовиками (22.05.2026)
Міхта: Путін може сприйняти війну навколо Ірану як можливість посилити тиск на Україну
20:59
Ексклюзив
Володимир Зеленський
Це був правильний крок: Яценюк про лист Зеленського до Путіна
20:56
ЗСУ, Сили оборони, Генштаб, фронт
За травень Україна вдвічі збільшила удари по росіянах на відстані понад 50 км, – Федоров
20:46
Зеленський та Путін
Путін не хоче закінчувати війну, значить на нього потрібно збільшувати тиск, - відповідь Зеленського
20:01
OPINION
Форум у Петербурзі. Металеві перегородки й кілометри скла — ідеальна мішень для українських дронів
19:26
президент Румунії Нікушор Дан
У Румунії депутата Європарламенту Томака призначили премʼєр-міністром
19:24
Кір Стармер
Росія може напасти на НАТО вже у 2030 році, — Стармер
19:24
Еспресо логотип
Авторський погляд на головну тему тижня: на "Еспресо" новий проєкт з Мариною Данилюк- Ярмолаєвою
19:10
Ексклюзив
Білорусь вертоліт
Білорусь - проблема не лише для України, а й фактор безпеки для всього НАТО, - експрацівник ЦРУ Гофф
18:59
Путін дає прес-конференцію (9 травня 2026 року)
"З елементами хамства": Путін відреагував на лист Зеленського і не бачить сенсу у переговорах
18:34
Сили оборони, ЗСУ, фронт, Генштаб
Сили оборони уразили пункти управління та особовий склад росіян на ТОТ
18:34
Дмитро Лубінець
Лубінець вперше зустрівся з новою омбудсменкою Росії
18:20
Ексклюзив
Путін та Сі Цзіньпін, жовтень 2023 року
Ані Китай, ані Росія не зацікавлені у співпраці зі Сполученими Штатами, - професор Міхта
18:15
На Житомирщині затримали неповнолітню дівчину, яку підозрюють у вбивстві військового на замовлення РФ
17:50
Обмін полоненими 05.06.2026
З російського полону повернулися лише два азовці, які захищали Маріуполь, – "Редіс"
17:27
Словаччина готова підтримати відкриття переговорів про вступ України в ЄС, – Сибіга
17:15
Володимир Путін
Путін похвалився, що захопив учетверо більшу за Україну територію
17:10
Андрій Сибіга
Українці, які народилися на ТОТ, зможуть безкоштовно отримати документи у пʼяти країнах, – Сибіга
17:01
OPINION
Євроінтеграція. Часу стрибати на власних граблях в України обмаль
16:52
Оновлено
У румунському порту Констанца вибухнув морський дрон. Місцеві ЗМІ повідомляють про вибух чотирьох безпілотників. Дан відреагував
16:39
зустріч Зеленського з Макроном, Стармером та Мерцом
Макрон, Мерц і Страмер планують зустрітися з Зеленським для діалогу про залучення РФ до мирних перемовин, – Bloomberg
16:23
суд
Ексдепутат-"регіонал", який на замовлення ФСБ коригував удари по Сумщині, отримав 15 років тюрми
16:15
Україна Польща
З Польщі депортували українця через те, що той виловив унікального сома, який жив у озері 20 років
15:58
прапор Азербайджана
Азербайджан заявив про загибель своїх громадян після ударів по суднах в Азовському морі
15:50
вибух в полі
РФ ударила балістикою по об’єкту інфраструктури на Одещині, відомо про 8 постраждалих
15:49
гривня, гроші, кредит
Чи можна підхопити інфекцію через гроші й які бактерії на них живуть: пояснює інфекціоністка
15:31
ППО
У травні українська ППО перехопила майже 92% дронів під час масованих атак
15:26
Оновлено
Суд у Швеції арештував судно CAFFA
Шведський суд підтвердив законність арешту судна CAFFA, яке підозрюють у вивезенні української продукції з ТОТ
14:57
Оновлено
Обмін полоненими 05.06.2026
Україна повернула 185 захисників із російського полону
14:52
українські діти в росії
Понад 3,5 тисячі загиблих і поранених, понад 20 тис депортованих: експертка Української Гельсінської спілки про кількість постраждалих дітей
Більше новин