Petya.A-вимагач. Все про найбільшу кібератаку в Україні

27 червня, 2017 вiвторок
18:08

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Зміст

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
+20°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.03
    Купівля 41.03
    Продаж 41.51
  • EUR
    Купівля 44.47
    Продаж 45.19
  • Актуальне
  • Важливе
2024, субота
27 липня
03:08
школа в окупації
Росіяни склали список пропагандистської літератури, який буде обов’язковим для шкіл та бібліотек на ТОТ, - Нацспротив
02:31
На фото: Меланія та Дональд Трамп
Дружина Трампа Меланія заявила, що випустить мемуари
01:49
безпілотник, дрон
У РФ заявили про масовану атаку безпілотників на Брянську область
01:25
Румунія, прапор Румунії
Інциденти з російськими "шахедами" в Румунії: прем'єр Чолаку пояснив, чому їх не можуть збивати
00:45
Мін'юст провів перевірку законності нових правил вступу в аспірантуру
00:33
Олімпіада-2024, Париж, Ейфелева вежа
Олімпіада-2024: онлайн-трансляція церемонії відкриття Ігор у Парижі
00:22
фейк
"Україна не може перемогти, не спровокувавши ядерну війну": маніпуляції світових ЗМІ за 26 липня
2024, п'ятниця
26 липня
23:50
Збірна України, Олімпіада-2024, церемонія відкриття
У Парижі відкрилися XXXIII літні Олімпійські ігри
23:27
Оновлено
ЗСУ війна фронт
Від початку доби на фронті відбулося 107 боєзіткнень: ворог концентрується на Курахівському і Покровському напрямках
23:01
Зеленський зустрівся з прем’єр-міністром Індії Нарендрою Моді
Прем'єр Індії Нарендра Моді може здійснити візит до України в серпні, - ЗМІ
22:49
Міністр фінансів США Єллен
Міністерка фінансів США Єллен розповіла, коли G7 погодить умови кредиту Україні на $50 млрд
22:23
Леді Гага, Олімпіада-2024, церемонія відкриття
Леді Гага виступила на церемонії відкриття Олімпіади в Парижі та виконала пісню французькою мовою
21:58
Дональд Трамп
Деякі республіканці незадоволені вибором Венса кандидатом у віцепрезиденти від Трампа, - The Hill
21:53
Вільям Бернс
Шеф ЦРУ зустрінеться з представниками Ізраїлю, Катару та Єгипту для обговорення питань щодо Гази
21:35
Володимир Зеленський
Має бути зроблене все, щоб посилити наші позиції, - Зеленський про ситуацію на Покровському напрямку
21:28
Ексклюзив
Володимир Огризко
Китайці продовжують гратися з нами, - дипломат Огризко про невідповідність слів та дій Пекіну
21:23
Оленівка - наша Катинь
Військовополонені азовці вперше звернулись до президента України з полону, дружини вимагають їхнього звільнення
21:20
ЛУКОЙЛ
Російський "Лукойл" через зупинку нафтопроводу "Дружба" збільшив експорт нафти морем
21:11
US Department of Defense
Маркарова розповіла, коли F-16 будуть застосовані на полі бою
20:48
Аналітика
Сергій Згурець, український журналіст, військовий експерт
Ситуація на фронті та як протидіяти розвідувальним безпілотникам ворога. Воєнні підсумки тижня
20:32
москва червона площа
На Красній площі в Москві хотів вчинити самопідпал співробітник НДІ, що працює на міноборони РФ
20:15
У матчі між "Епіцентром" і "Минаєм" визначили другого претендента на вихід в УПЛ
20:04
Оновлено
метро Харків
Деімперіалізація та деколонізація: у Харкові перейменували 3 станції метро та 48 вулиць
20:01
OPINION
Борислав Береза
Історія з Чирковим ганебна, але ілюстративна
20:00
Огляд
переможні новини
Переможні новини 884-го дня війни:  удари по аеродрому в окупованому Криму, ЄС виділив Україні 1,5 млрд євро із заморожених активів РФ
19:37
Міноборони, мобілізація, Резерв+, Оберіг
У Резерв+ можна підвантажувати актуальні дані про бронювання: кому доступна послуга
19:36
Лукойл
Припинення транзиту нафти "Лукойл": Словаччина заявила, що запропонувала Україні технічне рішення
19:10
Оновлено
дрон, БПЛА
Росіяни атакували з дронів Херсон і Кіндійку: поранено 6 людей
19:05
Податки нерухомість
У Мінфіні пояснили, чи можна підвищити в Україні ПДВ замість військового збору
18:59
Ексклюзив
Не схоже на робочий зразок морського дрона: Defense Express про гідроцикл з вибухівкою біля Стамбула, який нібито належить Україні
18:58
ракета "Довгий Нептун"
Російські ракети й дрони містять іноземні компоненти з понад 20 країн, - Інститут судекспертиз
18:55
санкції проти Ірану
Україна та Молдова приєдналися до рішення Ради ЄС продовжити санкції проти Ірану
18:52
безпілотник, дрон
Росія використовує дешеві дрони для виявлення української ППО, - Reuters
18:41
РФ здійснила майже два десятки атак на Нікопольський район за день: тяжко поранено людину
18:31
У 59-й ОМБр завершили службову перевірку після звернення парамедикині Пташки щодо діяльності командира. Що виявили
18:28
окупанти в Криму
У Росії навряд чи закінчиться військова техніка у 2025 році, – розвідка Естонії
18:21
Олександр Лукашенко
У КНДР повідомили, що Лукашенко пообіцяв працювати "над подальшим розширенням співпраці" держав
18:11
Фредерік Бегбедер
Суд відхилив позов проти Фредеріка Беґбедера, звинуваченого у зґвалтуванні
18:03
OPINION
Марина Данилюк-Ярмолаєва
Убивство Фаріон. Чому надмірний піар може зашкодити знайти реального замовника?
18:01
Сергій Жадан
Жадан про військових і цивільних: "Тилу не потрібно соромитися своєї втоми"
Більше новин