Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Анастасія Пашинська
27 червня, 2017 вiвторок
18:08
Зміст

Все про вірус Petya.A, який зупинив роботу багатьох українських підприємств

Що за вірус і що він робить

За даними фахівців, вірус називається DOS/Petya.A. Вірус поєднує в собі функції блокувальника і шифрувальника. На відміну від схожого вірусу WannaCry, епідемія якого пройшла також недавно, Petya.A блокує доступ не до окремих файлів, а до диска комп'ютера в цілому.

Вірус підкидають за допомогою того ж фішингу - пересилаючи поштою, або при скачуванні з неблагонадійного сайту. Після скачування, вірусу потрібен запуск і розширення повноважень. Швидше за все неуважний користувач не звертає увагу або приймає її за іншу програму, і запускає шкідливий додаток.

Petya.A найчастіше поширюється через повідомлення електронної пошти зі спамом, які містять посилання на завантаження файлів з Dropbox під назвою "додаток folder-gepackt.exe". Коли файл завантажується та відкривається, активується вірус.

Після запуску Petya.A комп'ютер випадає в BSOD (або як його ще називають "Екран смерті", "Синька"). Після перезавантаження комп'ютера користувач бачить імітацію перевірки диска. Насправді, в цей момент орудує вже не система комп'ютера, а вірус, який шифрує всі дані.

Коли пристрій завантажується, на екрані з'являється повідомлення: "НЕ ВИМИКАЙТЕ ВАШ ПК! ЯКЩО ВИ ЗУПИНИТЕ ЦЕЙ ПРОЦЕС, ВИ МОЖЕТЕ ЗНИЩИТИ ВСІ ВАШІ ДАНІ! БУДЬ ЛАСКА, ПЕРЕВІРТЕ, ЧИ ВАШ КОМП'ЮТЕР ПІД'ЄДНАНО ДО ЗАРЯДКИ!"

Спочатку такий напис виглядає як системна помилка, однак саме в цей момент вірус виконує шифрування даних. Якщо користувач намагається зупинити процес чи перезавантажити систему, на екрані з'являється червоний скелет разом з текстом "НАТИСНІТЬ БУДЬ-ЯКУ КЛАВІШУ!".

Потім з'являється екран на якому вимагають викуп. Для того щоб повернути працездатність комп'ютера, вірус-вимагач вимагає перевести $300 в біткоіни.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Поки що відомо про зараження вірусом систем Windows. Так що, якщо у вас MacOS, то швидше за все Petya.A не дістанеться до вашого комп'ютера.

Кого вже атакував вірус

Атаковані були не тільки підприємства, а й приватні комп'ютери користувачів.

Найпершими оголосили про атаку "Київенерго". Співробітники підприємства сиділи з вимкненими комп'ютерами, доки служба безпеки не вирішить проблему. "Укренерго" також виявилися атаковані хакерами, проте зізналися, що їм вдалося уникнути кризової ситуації і зараз все під контролем. Також заблокований сайт ДТЕК.

Атака зачепила і аеропорт "Бориспіль". Заступник генерального директора аеропорту Євген Діхнов попередив, що можливі затримки в рейсах. Офіційний сайт і табло аеропорту не працюють.

Працівники "Укртелекому" також борються з вірусом-здирником. У цьому їм допомагають колеги з компанії Microsoft.

Читайте також: Кого атакував вірус-вимагач Petya.A. Список усіх компаній

Серед інших потерпілих "Нова Пошта", яка припинила свою роботу, медійні холдинги Korrespondent, ТРК "Люкс", StarLightMedia. Також перестали працювати комп'ютери в Кабінеті міністрів, "Запоріжжяобленерго", "Дніпроенерго".

"Ощадбанк" припинив обслуговувати своїх клієнтів і заморозив деякі функції рахунків, щоб підвищити свою безпеку.

Київський метрополітен також піддався атаці, але продовжив свою роботу з деякими обмеженнями: не можна оплатити проїзд безконтактними або кредитними картами.

У департаменті кіберполіції НПУ заявили, що отримали вже 22 повідомлення про вірусну атаку.

Британське видання The Independent пише, що найбільша в історії хакерська атака на Україну поширюється вже по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії. Також вірус зачепив російські компанії та державні концерни.

Чому саме сьогодні

Згідно із заявою народного депутата Антона Геращенко, атака почалася близько 11 години 27 червня. Хакери влаштували масову розсилку заражених поштою листів. За словами Геращенко, зловмисники добре обізнані зі специфікою розсилок в українському діловому сегменті. Саме під виглядом ділових листів вірус поширювався. Листи були як російською, так і на українською мовами.

Розсилка приходила за кілька днів або навіть тижнів до сьогоднішнього дня і швидше за все, була підготовкою до українського Дня Конституції.

"Кібератака що має своєю кінцевою метою спробу дестабілізації ситуації в економіці і суспільній свідомості України, була замаскована під спробу вимагання грошей у власників комп'ютерів", - пише у себе в Facebook Геращенко.

Зараз СБУ працює над усуненням вірусу. Потім буде розпочато кримінальне провадження, в якому буде розгляд кожен випадок зараження.

Також Геращенко наголосив, що це наймасштабніша кібератака, але не остання. В умовах гібридної війни між Україною і Россіію такі випадки будуть повторюватися.

Теги:
Читайте також:
Київ
+16°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.34
    Купівля 39.34
    Продаж 39.84
  • EUR
    Купівля 42.19
    Продаж 42.91
  • Актуальне
  • Важливе
2024, субота
4 травня
11:20
Олаф Шольц
"Це абсолютно ганебно": Шольц розсміявся, коментуючи позицію щодо постачання Україні Taurus
11:17
Православна церква України
У Харкові чоловік під виглядом священника заволодів грошима, церковною атрибутикою та зник: йому оголосили підозру
10:59
У Бериславі на Херсонщині РФ дронами знищила вантажівку з питною водою для мешканців
10:50
Техніка РФ
Партизани фіксують постійне переміщення військової техніки РФ через удари ATACMS
10:49
Київ став містом-побратимом із іще одним європейським містом
10:38
Донеччина, Авдіївка, Желанне
РФ за добу 2127 разів атакувала Донеччину: троє загиблих, 7 поранених
10:24
Європарламентарі підтримали жінок у відстоюванні права на аборт
Данія вперше за 50 років послабила обмеження щодо абортів
10:20
Пожежа на підприємстві у Миколаєві
У Миколаєві вночі сталася масштабна пожежа на деревообробному підприємстві
10:18
російська балістична ракета "Сармат"
У ЗСУ пояснили, чому РФ обрала тактику ударів балістичними ракетами
10:04
Ексклюзив
F-16
Авіаексперт Храпчинський пояснив, як українці зрозуміють, що F-16 вже в Україні
10:03
OPINION
Юрій Бутусов
У Зеленського досі не проглядається бажання щось змінювати
09:58
У Міноборони розповіли, скільки коштує забезпечення одного військовослужбовця ЗСУ
09:32
Александар Вучич
Китай є найкращим партнером Сербії, - Вучич перед візитом Сі
09:20
Ексклюзив
на фото: галерея
Залякують населення: депутат Херсонської облради Хлань пояснив мету обстрілів окупантів по захоплених Каховці та Новій Каховці
09:16
екстренка
USAID виділяє пакет допомоги аграрному сектору України на $60 млн
09:05
Оновлено
зливи у Бразилії
Найкритичніший випадок: зливи у Бразилії спричинили повені та зсуви ґрунту, майже 40 загиблих
09:00
У Києві пропонують перейменувати вулицю на честь загиблого на фронті ексв'язня Кремля Геннадія Афанасьєва
09:00
Огляд
Як стати гігантом, хто склеїть майбутнє і скільки нам терпіти – 5 книг про виживання
08:55
У Хабаровську загорівся торговий центр
У російському Хабаровську загорівся торговий центр: евакуювали 270 людей
08:39
Олександр Сирський
У мережі шириться фейк про нібито відставку Сирського
08:22
протести у Тбілісі
МЗС України закликало громадян уникати місця масового скупчення людей через протести
08:17
Оновлено
ЗСУ знищили втрати окупантів
Сили оборони знищили за добу 12 танків, 46 артсистем і 1260 військових РФ, - Генштаб
08:11
кібератаки
Франція надасть Німеччині та Чехії підтримку в боротьбі з кібератаками РФ
08:06
OPINION
Валерій Пекар
Альтернативою Українській державі на наших теренах є лише російська
08:01
Анонс
Марлон Гомес, Кевін, Шахтар, УПЛ, чемпіонат України
УПЛ: розклад матчів і трансляцій 27-го туру
07:55
Оновлено
Пожежа у Харкові в ніч на 4 травня
РФ атакувала Україну "шахедами": у Харкові та на Дніпропетровщині є постраждалі й руйнування
07:09
Росіяни заявили про збиття 4 ракет ATACMS над Кримом
06:55
На фото: система ППО
Сили ППО вночі знищили усі 13 ворожих "шахедів" над двома областями
06:39
Італійська ексміністерка культруи Даніела Сантанче
В Італії звинувачують ексміністерку та видавничі компанії у шахрайстві під час пандемії коронавірусу
06:24
окупанти
Росіяни на окупованій Луганщині вчиняють геноцид, - ISW
06:00
У США назвали, яку військову допомогу найбільш очікує Україна, - Politico
05:32
Генрі Куельяр
У США конгресмена і його дружину звинуватили у корупції на користь компаній з Азербайджану  та Мексики
05:04
ЗРК Patriot
Обіцяна Німеччиною система Patriot може надійти в Україну разом з F-16, - NYT
04:36
НБУ
Нацбанк впровадив найбільший пакет лібералізації валютних обмежень для бізнесу
04:08
США космос наука технології
Конкурент SpaceX: Boeing готується до запуску пілотованого космічного корабля
03:40
зерно, зернова угода
Експорт зернових з України цьогоріч зросте на 15%,-  USAID
03:14
навчання ЗСУ
Обвал чи стабілізація: у США проаналізували стан фронту в Україні напередодні 9 травня
02:37
Журналісти на війні
Рейтинг свободи слова: Росія в аутсайдерах, у Грузії падіння, Україна піднялась на 18 позицій
01:19
Нафтогаз подпав у арбітраж на Газпром
Німецька енергетична компанія Uniper прагне відсудити у Газпрому $15 млрд, – Reuters
00:51
Грузія акції протестів
Протести у Грузії: мітингувальники влаштували ходу до офісу партії влади та готелю, де триває міжнародний саміт
Більше новин