Украину атаковал вирус Petya A: что о нем известно и как защититься

Основная цель вируса — корпоративные пользователи. Скриншот youtube

Сегодня, 27 июня, вирус-шифровальщик Petya A захватил информационные сети ряда крупных украинских компаний. Среди его жертв оказались Кабмин, множество крупных СМИ, "Новая почта", "Укрпочта" и даже "Укрргаздобыча" и аэропорт "Борисполь". Что он из себя представляет и как от него защититься, сообщает xakep.ru.

Как вирус попадает в компьютер?

Команда антивирусной программы Kaspersky Lab выяснила, что основная цель вируса — корпоративные пользователи: шифровальщик попадает на ПК с помощью спама, притворяясь письмом от кандидата на ту или иную должность. Стандартный сценарий заражения выглядит так:

HR-специалист получает фальшивое письмо со ссылкой на Dropbox, по которой якобы можно перейти и скачать "резюме". Вот только файл по ссылке является не безобидным текстовым документом, а самораспаковывающимся архивом с расширением .EXE.

РЕКЛАМА

После того как пользователь решается открыть "резюме", перед ним оказывается не документ с информацией об опыте работы кандидата, а синий экран смерти. Это значит, что "Petya A" попал на ПК пользователя и приступил к своим черным делам.

Кого атакует вирус Petya A?

"Petya" преимущественно атакует специалистов по кадрам. Для этого злоумышленники рассылают фишинговые письма узконаправленного характера. Послания якобы являются резюме от кандидатов на какую-либо должность. К письмам прилагается ссылка на полное портфолио соискателя, файл которого размещается на Dropbox. Разумеется, вместо портофлио по ссылке располагается малварь — файл application_portfolio-packed.exe (в переводе с немецкого). Запуск этого .exe файла приводит к падению системы в "синий экран смерти" и последующей перезагрузке.

Фейковая "перезагрузка" зараженного компьютера. Фото: alfawatch.com.ua

РЕКЛАМА

После перезагрузки компьютера жертва видит имитацию проверки диска (CHKDSK), по окончании которой на экране компьютера загружается вовсе не операционная система, а экран блокировки Petya. Вымогатель сообщает пострадавшему, что все данные на его жестких дисках были зашифрованы при помощи "военного алгоритма шифрования", и восстановить их невозможно.

Как защититься от вируса-вымогателя Petya A?

Посмотреть на действие вируса можно на видео.

РЕКЛАМА

Как сообщали Українські Новини, масштабная хакерская атака накрыла Украину: не работает "Новая почта", "Укртелеком" и "Укрпочта".

Украинские СМИ подверглись хакерской атаке. Более 70 украинских компаний стали жертвами масштабной операции по кибершпионажу.

НБУ предупреждает банки и других участников финансового сектора о внешней хакерской атаке из-за границы неизвестным вирусом на ряд украинских банков, а также на некоторые предприятия коммерческого и государственного секторов, которая случилась во вторник.

Рассылка новостей. Чтобы быть в курсе. Мы ценим ваше время
Выходит в конце дня, чтение занимает 3-5 минут
ГЛАВНОЕ