Вирус «Петя» атаковал российские и украинские компании

 
19 109
27 июня 2017 в 17:42
Автор: Ян Альшевский. Фото: ru.tsn.ua
Автор: Ян Альшевский. Фото: ru.tsn.ua

Вирус-вымогатель Petya назвали причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины. Зловред блокирует компьютеры, шифруя данные, а затем требует выкуп в размере $300, которые необходимо перечислить в биткоинах.

«Атака произошла около 14:00. Судя по фотографиям, это криптолокер Petya», — пояснили в компании Group-IB, которая специализируется на раннем выявлении киберугроз.

Как сообщает «РИА Новости», по предварительным данным, от вируса пострадали многие компании, в том числе «Башнефть» и «Роснефть», «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, «Ощадбанк», Mars, «Новая Почта», Nivea, TESA и другие. Также атакованы правительственные компьютеры Украины и магазины «Ашан».

Вирус стал причиной сбоя в работе киевского метро: пассажиры не могут оплатить проезд с помощью банковских карт.

Напомним, весной 2016 года вирус «Петя» уже привлек к себе внимание. Тогда он маскировался под архив с документами, являясь на самом деле EXE-файлом. Запущенный в системе вирус переписывал сектор Master Boot Record, что не позволяло в штатном режиме загрузить операционную систему, а затем требовал выкуп в размере $400. В мае того же года вирус «Петя» (Petya) объединился с вирусом «Миша» (Mischa): если первый был неспособен получить на компьютере права администратора, к нему на помощь приходил «коллега».

Антивирусы в каталоге Onliner.by