Україну атакував вірус Petya A: що про нього відомо і як захиститися

Основна мета вірусу — корпоративні користувачі. Скріншот youtube

Сьогодні, 27 червня, вірус-шифрувальник Petya A захопив інформаційні мережі низки великих українських компаній. Серед його жертв виявилися Кабмін, безліч ЗМІ, "Нова пошта", "Укрпошта" і навіть "Укрргазвидобування" і аеропорт "Бориспіль". Що він із себе представляє і як від нього захиститися, повідомляє xakep.ru.

Як вірус потрапляє в комп'ютер?

Команда антивірусної програми Kaspersky Lab з'ясувала, що основна мета вірусу — корпоративні користувачі: шифрувальник потрапляє на ПК за допомогою спаму, прикидаючись листом від кандидата на ту чи іншу посаду. Стандартний сценарій зараження виглядає так:

HR-фахівець отримує фальшивий лист з посиланням на Dropbox, за яким нібито можна перейти і викачати "резюме". Ось тільки файл по посиланню є не простим текстовим документом, а є архівом з розширенням .EXE, що сам встановлюється на ПК.

РЕКЛАМА

Після того як користувач вирішується відкрити "резюме", перед ним виявляється не документ з інформацією про досвід роботи кандидата, а "синій екран смерті". Це означає, що "Petya A" потрапив на ПК користувача і приступив до своїх чорних справ.

Кого атакує вірус Petya A?

"Petya" переважно атакує фахівців з кадрів. Для цього зловмисники розсилають фішингові листи вузькоспрямованого характеру. Послання нібито являється резюме від кандидатів на яку-небудь посаду. До листів додається посилання на повне портфоліо здобувача, який розміщується на Dropbox. Зрозуміло, замість портфоліо за посиланням розташовується малвар — файл application_portfolio-packed.exe (у перекладі з німецької). Запуск цього .exe файлу призводить до падіння системи в "синій екран смерті" і подальшого перезавантаження.

Фейковая "перезавантаження" зараженого комп'ютера. Фото: alfawatch.com.ua

РЕКЛАМА

Після перезавантаження комп'ютера жертва бачить імітацію перевірки диска (CHKDSK), по закінченні якої на екрані комп'ютера завантажується зовсім не операційна система, а екран блокування Petya. Вимагач повідомляє потерпілому, що всі дані на його жорстких дисках були зашифровані за допомогою "військового алгоритму шифрування", і відновити їх неможливо.

Як захиститися від вірусу-здирника Petya A?

Подивитися на дію вірусу можна на відео.

РЕКЛАМА

Як повідомляли Українські Новини, масштабна хакерська атака накрила Україну: не працює "Нова пошта", "Укртелеком" і "Укрпошта".

Українські ЗМІ піддалися хакерській атаці. 70 українських компаній стали жертвами масштабної операції з кібершпіонажу.

НБУ попереджає банки і інших учасників фінансового сектору про зовнішню хакерську атаку з-за кордону невідомим вірусом на ряд українських банків, а також на деякі підприємства комерційного і державного секторів, яка трапилася у вівторок.

ГОЛОВНЕ