Хакеры парализовали работу десятков украинских частных и государственных компаний. О заражении вирусом-шифровальщиком Petya.A уже сообщили в Кабинете Министров Украины, Национальном банке, «Укрзализныце», «Укрпочте», «Укрэнерго», аэропорту «Борисполь» и даже в киевском «Метрополитене». В числе атакованых – медиа-ресурсы«24 канал», «Комсомольская правда», «Корреспондент» и другие. Marketing Challenge подготовил краткую сводку информации, которая известна о вирусе и как с ним можно бороться.
Основной способ заражения компьютеров – это отправка писем по электронной почте с поддельным содержимым. Письмо от хакеров с виду ничем не отличается от типичной деловой переписки – это может быть письмо от соискателя работы, счет на оплату каких-либо услуг, либо же предложения пересмотреть условия договора. В каждом из случаев, пользователю предлагают скачать и запустить на компьютере исполняемый файл, например, с Dropbox.
По другой версии вирус мог распространяться через M.E.Doc, компьютерную программу для подачи налоговой отчетности.
© geektimes.ru
Сразу же после запуска вирус маскируется под системный файл, записывается в автозагрузку и ждет определенного момента. В день Х компьютер пользователя перезагружается и при попытке перезагрузки появляется якобы системное сообщение, сообщающее о том, что диск поврежден и для его восстановления потребуется время. На самом деле, в это время вирус шифрует файлы пользователя.
Фотография одного из компьютеров в Кабинете Министров Украины
Сразу же после перезагрузки, пользователь видит еще одно сообщение. На сей раз ему говорят, что восстановить файлы на компьютере можно только одним способом – заплатить $300 на указанный Bitcoin кошелек.
© Владислав Чечеткин
Восстанавливает ли вирус файлы после оплаты – пока неизвестно. На момент выхода материала злоумышленники получили на свой счет пять транзакций по $300.
Лучшая защита от вируса – знание общих основ компьютерной безопасности. А именно:
В украинской киберполиции рекомендуют установить последние патчи для операционных систем, их можно скачать по этой ссылке.
IT-компания «Бакотек» выпустила следующую серию рекомендаций:
Банкомат банка «Аваль» © Александр Вышенский
Судя по реакции пресс-служб, в крупных компаниях не готовы к происходящему и сейчас пытаются понять, как им справиться со внезапно возникшей проблемой.
«В финансовом секторе усилены меры безопасности и противодействия хакерским атакам всех участников финансового рынка», – объясняют в пресс-службе Нацбанка. В «Ощадбанке» заявили, что вынуждены ограничить функционал услуг, предоставляемых клиентам. В пресс-службе «Киевэнерго» вынуждено отключили все компьютеры и ожидают на инструкции от службы безопасности, а «Новая почта» временно приостановила обработку посылок.
«Наши IT-службы пытаются совместными усилиями урегулировать ситуацию. В связи с внештатной ситуацией возможны задержки рейсов», – написал в Facebook генеральный директор аэропорта «Борисполь» Павел Рябикин.
Редакция Marketing Challenge продолжает следить за развитием событий.
Кровать — громоздкий элемент интерьера даже в просторной спальне. Но что, если помещение совсем небольшое,…
Украинские PR-агентства реализуют масштабные информационные кампании для бизнеса и придают мощный голос социальным проектам, которые…
Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…
Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…
Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена мобилизация. Военнообязанным мужчинам…
«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…