ХроникаВоенная операция на УкраинеОбновлено в 14:22

Вирус Petya атаковал крупные компании Белоруссии

Москва. 28 июня. INTERFAX.RU - Вирус-вымогатель Petya добрался до отдельных крупных компаний Белоруссии, сообщили в среду в министерстве внутренних дел страны.

"Следы нового вируса, который атакует Европу, США и Азию, обнаружены в белорусских компьютерных сетях. Как отметили в управлении "К", с заявлениями в милицию уже обратились представители некоторых крупных белорусских компаний", - отметили в МВД, не уточнив их названия.

Там подчеркнули, что цель вирус - блокировка ценной информации, причем в первую очередь вирусы угрожают финансовым и бухгалтерским подразделениям. Зараженные файлы присылают под видом резюме, финансовых отчетов, прочей входящей документации или маскируют под архив с документами. На самом деле вирус является EXE-файлом, после запуска которого загрузить операционную систему невозможно.

В МВД просят пострадавших пользователей, у которых вирус требует выкуп, незамедлительно обращаться в милицию.

"Вирус-шифровальщик Petya является новым не только для белорусских правоохранителей, но и для всего мира. Он изучается специалистами, и некоторые антивирусные программы распознают вредоносные файлы. Поскольку сбор данных, их анализ и мероприятия по установлению разработчиков требуют времени, мы настоятельно рекомендуем гражданам не предпринимать никаких действий, а при появлении на мониторе компьютера требования "выкупа" за дешифровку обращаться в милицию", - заявил начальник управления по раскрытию преступлений в сфере высоких технологий МВД полковник милиции Вадим Устинович.

В МВД добавили, что несколько лет назад уже были зарегистрированы обращения жертв кибермошенников, специализировавшихся на разработке подобных вирусов-вымогателей. Пострадавшими были как физические, так и юридические лица, которые после загрузки зараженных файлов получали уведомление о блокировке операционной системы и требование заплатить деньги.

Принцип деятельности прототипов вируса Petya основывался на сканировании открытого RDP-порта, затем методом подбора паролей хакеры получали доступ к компьютеру и присылали требование "выкупа".

"Чтобы не стать жертвой кибератак, следует использовать сложные пароли, пользоваться только лицензионным программным и антивирусным обеспечением и постоянно их обновлять. Бдительность при получении сообщений по электронной почте из незнакомых и подозрительных источников также поможет избежать заражения компьютера и сети", - подытожили в МВД.

Ранее в Национальном центре реагирования на компьютерные инциденты Белоруссии "Интерфаксу" сообщили, что массового заражения компьютеров вирусом-вымогателем Petya в стране не зафиксировано, есть лишь единичные случаи.

Жертвы хакеров

Как сообщалось, вирус-вымогатель Petya, распространяющийся схожим образом с вредоносным шифровальщиком WannaCry, поразил компьютеры предприятий, портовых операторов и правительственных структур Европы, США и Азии.

Эксперты вирусной лаборатории ESET заявили, что распространение вредоносной программы-вымогателя Petya началось с Украины. Эта же страна больше всего пострадала от кибератаки. В десятку стран, которые больше всего затронул вирус, вошли также Италия, Израиль, Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия. Россия оказалась на 14-м месте.

В России масштабной хакерской атаке подверглись сервера "Роснефти" и "Башнефти", металлургической компании Evraz и целый ряд менее крупных компаний.

Эксперты полагают, что вредоносная программа использует те же уязвимости, что и вирус WannaCry, выведший из строя тысячи серверов по всему миру в прошлом месяце.

 
window.yaContextCb.push( function () { Ya.adfoxCode.createAdaptive({ ownerId: 173858, containerId: 'adfox_151179074300466320', params: { p1: 'csljp', p2: 'hjrx', puid1: '', puid2: '', puid3: '' } }, ['tablet', 'phone'], { tabletWidth: 1023, phoneWidth: 639, isAutoReloads: false }); setTimeout(function() { if (document.querySelector('[id="adfox_151179074300466320"] [id^="adfox_"]')) { // console.log("вложенные баннеры"); document.querySelector("#adfox_151179074300466320").style.display = "none"; } }, 1000); });