Petya атаковал компании по всей планете
Сообщается о не менее 10 случаев заражения вирусом-вымогателем Petya.A через использование программы электронного документооборота и отчетности M.E.doc, а именно после обновления данной программы. Вирус-шифровальщик Petya распространяется по аналогии с нашумевшим в конце весеннего периода вирусом WannaCry — он блокирует компьютеры и требует перевода $300 в биткоинах.
Сегодня зараженным пользователям предлагается написать на указанный почтовый адрес и взамен на обоснование перечисления средств получить код для расшифровки жесткого диска. Продолжается работа над возможностью дешифровки зашифрованных данных, — говорится в заявлении СБУ.
Хакерской атаке во вторник, 27 июня, также подверглись некоторые русские компании, включая нефтегазовые гиганты «Роснефть» и «Башнефть», металлургическую компанию Evraz, «Банк Хоум Кредит», отделения которого остановили работу, а кроме этого русские представительства Mars, Nivea, Mondelez International, TESA и ряда остальных иностранных компаний.
Первые сообщения о кибернетических атаках аналога WannaCry начали появляться вчера утром.
Вирус сразил и киевское метро, где на текущий момент появляются затруднения с оплатой банковскими картами. После атаки «Роснефть» перешла на запасную систему управления индустриальными процессами, добыча и подготовка нефти не были остановлены. Вначале его «тактика» отличалась от сегодняшней: он вызывал перезагрузку компьютера, после этого начинал требовать выкуп.
Распространяющийся по Европе вирус-шифровальщик Petya добрался и до Литвы.
Массовая атака вируса-вымогателя, которая произошла 27 июня, поразила IT-системы компаний во многих государствах мира. «Кроме того, нужно удостовериться, что на всех компьютерных системах установленное антивирусное программное обеспечение работает как положено и использует актуальные базы вирусных сигнатур». Заражения зловредным ПО также были зафиксированы в Польше, Италии, Великобритании, Литве, Германии, Франции и США.
Вредоносная программа по аналогии с вирусом WannaCry шифрует данные и требует за разблокировку $300 в биткоинах. Об этом агентству BNS проинформировал уполномоченный Службы регулирования связи страны.
«Если компьютер включен и работает качественно, однако вы подозреваете, что он может быть заражен, ни в коем случае не перезагружайте его (если ПК уже пострадал — тоже не перезагружайте его) — вирус срабатывает при перезагрузке и зашифровывает все файлы, содержащиеся на компьютере». По достоверным предварительным сведениям профессионалов, в момент атаки Petya ищет файл C:/Windows/perfc. Об этом проинформировал в среду секретарь руководства Польши Рафал Бохенек. Он не уточнил, какие учреждения могли страдать от вредной программы.