Украину атаковал вирус-шифровальщик Petya

28 / 6 / 2017 04:35
Украину атаковал вирус-шифровальщик Petya - фото
Последняя новость по этой теме: В распространении "NotPetya" виновна власть России, - официальное заявление США.

Компьютерные сети органов власти и коммерческого сектора атакованы вирусом, похожим на WannaCry. Как Petya Ransomware попадает на компьютер и рекомендации по предотвращению заражения.

27 июня, с 14:00, компьютерные сети центральных органов власти подверглись масштабной хакерской атаки вирусом-шифровальщиком под названием «Petya», сообщается на Правительственном портале.

Зараженными стали системы Министерства инфраструктуры, Укртелекома, Укрпочты, «Новой почты» и ряда банковских учреждений.

Серверы Кабинета Министров Украины не пострадали, однако отдельные персональные компьютеры подверглись нападению. Почти 150 стратегических для экономики страны предприятий, сети которых подключены и контролируются специалистами Государственной службы спецсвязи (ГССЗИ), в том числе АЭС и предприятия, связанные с обеспечением безопасности государства, также не пострадали.

Вечером специалисты Государственной службы специальной связи и защиты информации Украины заявили, что ситуация была взята под контроль.

«Ни один государственный е-ресурс, защищены общим контуром киберзащиты, реализованным Госспецсвязи в Системе защищенного доступа к Интернету, не пострадал. Не претерпели повреждений или иных несанкционированных действий и электронные государственные реестры страны», - отмечают в Госспецсвязи.

Petya Ransomware использует ту же уязвимость, что и WannaCry (WanaCrypt0r), указывают в Команде реагирования на компьютерные чрезвычайные события Украины (CERT-UA).

Вирус может попасть в компьютер, как пример, из прикрепленного к электронному письму документа Word. При открытии такого документа загружается xls-файл, содержащий обфуксированный javascript-код, и загружает исполняемый файл, который, в свою очередь, используется в качестве загрузчика дальнейшего функционала шифровальщика файлов Petya Ransomware. В дальнейшем в планировщик задач устанавливается команда на перезапуск системы, а после перезагрузки на инфицированный компьютер приходит фейковый chkdsk (утилита для проверки диска).

В CERT-UA рекомендуют:

1. Обеспечить недопустимости открытия вложений в подозрительных сообщениях (в письмах от адресантов, по которым возникают сомнения, например: автор по неизвестным причинам изменил язык общения; тема письма является нетипичной для автора, то, как автор обращается к адресату, является нетипичным и тому подобное; а также в сообщениях с нестандартным текстом, побуждающих к переходу на подозрительные ссылки или к открытию подозрительных файлов - архивов, исполняемых файлов и т.д.).

2. Системным администраторам и администраторам безопасности обратить внимание на фильтрование входящих/исходящих информационных потоков, в частности почтового и веб-трафика.

3. Установить официальный патч MS17-010.

4. На сетевом оборудовании и групповыми политиками заблокировать на системах и серверах порты 135, 445, 1024-1035 TCP.

5. В случае инфицирования персонального компьютера не перезагружать систему (а быстро скопировать важные данные на сменный носитель, - ред.).

6. Ограничить возможность запуска исполняемых файлов (*.exe) на компьютерах пользователей из директорий %TEMP%, %APPDATA%.

7. Обратиться к рекомендациям CERT-UA по поводу безопасности почтовых сервисов.

8. Для возможности восстановления зашифрованных файлов воспользоваться программами ShadowExplorer или PhotoRec (эти программы редко когда смогут помочь, - ред.).

OstanniPodii.com

ТЕГИ:

 

Последние новости

сегодня:
четверг, 25 апреля:

все новости


 
ПОПУЛЯРНЫЕ НОВОСТИ:
23-28 апреля в Киеве проходят продуктовые ярмарки

06:14, 23 апреля 2024 г.
23-28 апреля в Киеве проходят продуктовые ярмарки
 
Виктория Спартц "похвасталась", что голосовала против помощи У...

09:29, 21 апреля 2024 г.
Виктория Спартц "похвасталась", что голосовала против помощи У...
 
На россии красиво упал Ту-22М3. Дополнено

07:47, 19 апреля 2024 г.
На россии красиво упал Ту-22М3. Дополнено
 
В нашей галактике найдена самая массивная черная дыра звездной...

18:42, 20 апреля 2024 г.
В нашей галактике найдена самая массивная черная дыра звездной...
 
Начались 786 сутки полномасштабного российского вторжения

07:24, 19 апреля 2024 г.
Начались 786 сутки полномасштабного российского вторжения
 
 
ПОХОЖИЕ НОВОСТИ:
В Украине задержаны члены международной группировки хакеров, у...

20:16, 27 января 2021 г.
В Украине задержаны члены международной группировки хакеров, у...
 
Аваков: Прекращен второй этап кибератаки Petya

05:45, 5 июля 2017 г.
Аваков: Прекращен второй этап кибератаки Petya
 
Как восстановить доступ к Windows после заражения вирусом Pety...

08:03, 3 июля 2017 г.
Как восстановить доступ к Windows после заражения вирусом Pety...
 
СБУ: Petya.A является прикрытием масштабной атаки со стороны с...

07:34, 2 июля 2017 г.
СБУ: Petya.A является прикрытием масштабной атаки со стороны с...
 
В киберполицию поступило 1000 сообщений об атаке вирусом Petya

21:31, 28 июня 2017 г.
В киберполицию поступило 1000 сообщений об атаке вирусом Petya
 
Цей сайт та сторонні віджети на ньому використовують COOKIE, що необхідно для повноцінної роботи сайту. “Куки” – це безпечна технологія збирання аналітичної інформації про відвідувачів. Їх можна відключити у налаштуваннях Вашого браузера. Погодитися на використання Cookie