Ko je stvorio petya. Petya virus: ko si ti i odakle si došao

Dobar dan prijatelji. Nedavno smo analizirali virus WannaCry ransomware, koji se za nekoliko sati proširio na mnoge zemlje svijeta i zarazio mnoge računare. A krajem juna pojavio se novi sličan virus "Petya". Ili, kako ga najčešće zovu "Petya".

Ovi virusi pripadaju trojancima ransomware-a i prilično su slični, iako imaju i svoje razlike, štoviše, značajne. Prema zvaničnim podacima, "Petya" je prvo zarazio pristojan broj računara u Ukrajini, a zatim je započeo svoje putovanje oko svijeta.

Pogođeni su računari Izraela, Srbije, Rumunije, Italije, Mađarske, Poljske i dr. Rusija je na 14. mestu na ovoj listi. Zatim se virus proširio na druge kontinente.

U osnovi, žrtve virusa bile su velike kompanije (često naftne kompanije), aerodromi, kompanije za mobilne komunikacije itd., na primjer, Bashneft, Rosneft, Mars, Nestle i drugi. Drugim riječima, meta napadača su velike kompanije od kojih možete uzeti novac.

Šta je "Petya"?

Petya je zlonamjerni softver koji je trojanski ransomware. Takve štetočine stvorene su da bi ucjenjivale vlasnike zaraženih računara šifriranjem informacija koje se nalaze na PC-u. Petya virus, za razliku od WannaCry, ne šifrira pojedinačne datoteke. Ovaj trojanac u potpunosti šifrira cijeli disk. Ovo je veća opasnost od virusa WannaCry.

Kada Petya uđe na računar, vrlo brzo šifrira MFT tabelu. Da bi bilo jasnije, poslužimo se analogijom. Ako uporedite fajlove sa velikom gradskom bibliotekom, on uklanja njen katalog i u ovom slučaju je veoma teško pronaći pravu knjigu.

Čak, ne samo katalog, već na neki način miješa stranice (fajlove) iz različitih knjiga. Naravno, sistem u ovom slučaju pokvari. Veoma je teško razumjeti sistem u takvom smeću. Čim štetočina uđe u računar, ponovo pokreće računar i nakon učitavanja pojavljuje se crvena lobanja. Zatim, kada kliknete na bilo koje dugme, pojavljuje se baner sa ponudom da uplatite 300$ na bitcoin račun.

Virus Petya kako ne uhvatiti

Ko bi mogao stvoriti Petju? Odgovora na ovo pitanje još nema. I generalno, nije jasno da li će autor biti instaliran (najverovatnije neće)? No, poznato je da je curenje došlo iz Sjedinjenih Država. Virus, kao i WannaCry, traži rupu u operativnom sistemu. Da biste zakrpili ovu rupu, dovoljno je instalirati ažuriranje MS17-010 (objavljeno prije nekoliko mjeseci tokom WannaCry napada). Možete ga preuzeti sa linka. Ili, sa službene Microsoft web stranice.

U ovom trenutku, ovo ažuriranje je najbolji način da zaštitite svoj računar. Takođe, ne zaboravite na dobar antivirus. Štaviše, Kaspersky Lab je naveo da imaju ažuriranje baze podataka koje blokira ovaj virus.

Ali, to ne znači da je potrebno instalirati Kaspersky. Koristite svoj antivirus, ali ne zaboravite ažurirati njegove baze podataka. Takođe, ne zaboravite na dobar firewall.

Kako se virus Petya širi


Petya najčešće dolazi do računara putem e-pošte. Stoga, tokom inkubacije virusa Petya, ne vrijedi otvarati razne veze u pismima, posebno u nepoznatim. Općenito, neka bude pravilo da ne otvarate veze od stranaca. Tako ćete se zaštititi ne samo od ovog virusa, već i od mnogih drugih.

Zatim, kada se nađe na računaru, Trojanac se ponovo pokreće i imitira provjeru za . Nadalje, kao što sam već spomenuo, na ekranu se pojavljuje crvena lubanja, zatim baner koji nudi plaćanje za dešifriranje datoteka prebacivanjem tri stotine dolara u Bitcoin novčanik.

Odmah ću reći da ni u kom slučaju ne morate platiti! I dalje ga nećete dešifrirati, samo potrošite novac i dajte doprinos kreatorima Trojanca. Ovaj virus nije dizajniran za dešifriranje.

Petya virus kako se zaštititi

Pogledajmo pobliže zaštitu od Petya virusa:

  1. Već sam spomenuo ažuriranja sistema. Ovo je najvažnija tačka. Čak i ako je vaš sistem piratski, morate preuzeti i instalirati ažuriranje MS17-010.
  2. Uključite "Prikaži ekstenzije datoteka" u postavkama Windowsa. Zahvaljujući tome, možete vidjeti ekstenziju datoteke i izbrisati sumnjive. Datoteka virusa ima ekstenziju .exe.
  3. Vratimo se pismima. Ne klikajte na linkove ili priloge od ljudi koje ne poznajete. I općenito, tokom karantina, nemojte pratiti linkove u mailu (čak ni od ljudi koje poznajete).
  4. Preporučljivo je omogućiti kontrolu korisničkog računa.
  5. Kopirajte važne datoteke na prenosivi medij. Može se kopirati u Cloud. Ovo će vas izvući iz mnogih problema. Ako se Petya pojavi na vašem računaru, biće dovoljno da instalirate novi operativni sistem, nakon formatiranja čvrstog diska.
  6. Instalirajte dobar antivirus. Poželjno je da to bude i firewall. Obično takvi antivirusi na kraju imaju natpis Sigurnost. Ako imate važne podatke na računaru, ne biste trebali štedjeti na antivirusu.
  7. Nakon što ste instalirali pristojan antivirus, ne zaboravite ažurirati njegove baze podataka.

Petya virus kako ukloniti

Ovo je teško pitanje. Ako je Petya obavila posao na vašem računaru, u suštini neće biti ništa za brisanje. U sistemu će svi fajlovi biti razbacani. Najvjerovatnije ih više ne možete organizirati. Ne morate da platite lopovima. Ostaje formatirati disk i ponovo instalirati sistem. Nakon formatiranja i ponovne instalacije sistema, virus će nestati.

Takođe, želim da dodam - ova štetočina predstavlja pretnju za Windows sistem. Ako imate bilo koji drugi sistem, na primjer ruski Rosa sistem, ne biste se trebali bojati ovog ransomware virusa. Isto važi i za vlasnike telefona. Većina njih ima instaliran Android, IOS itd. Stoga vlasnici ćelija nemaju o čemu da brinu.

Takođe, ako ste obična osoba, a ne vlasnik velike kompanije, najverovatnije napadači nisu zainteresovani za vas. Potrebne su im velike kompanije, za koje 300 dolara ništa ne znači i ko im zaista može platiti ovaj novac. Ali, to ne znači da virus ne može doći na vaš računar. Bolje se uvjeri!

Ipak, nadajmo se da će vas Petya virus zaobići! Vodite računa o svojim informacijama na svom računaru. Sretno!

Danas je ransomware virus napao mnoge računare u javnom, komercijalnom i privatnom sektoru Ukrajine

Hakerski napad bez presedana uništio je mnoge računare i servere u vladinim agencijama i komercijalnim organizacijama širom zemlje

Veliki i pažljivo planirani sajber napad danas je onesposobio kritičnu infrastrukturu mnogih državnih preduzeća i kompanija. Ovo je izvijestila Služba sigurnosti (SBU).

Počevši od ručka, internet je prerastao u izvještaje o kompjuterskim infekcijama u javnom i privatnom sektoru. Predstavnici vladinih agencija prijavili su hakerske napade na njihovu IT infrastrukturu.

Prema podacima SBU-a, do zaraze je došlo uglavnom zbog otvaranja word- i pdf-fajlova, koje su napadači slali e-poštom. Petya.A ransomware je iskoristio ranjivost mreže u operativnom sistemu Windows. Da bi otključali šifrovane podatke, sajber kriminalci su tražili uplatu u bitcoinima u iznosu od 300 dolara.

Sekretar Vijeća za nacionalnu sigurnost i odbranu Oleksandr Turčinov rekao je da vladine agencije koje su bile uključene u zaštićeno kolo - poseban internet čvor - nisu oštećene. Očigledno, Kabinet ministara nije pravilno implementirao preporuke Nacionalne kontakt tačke za kibernetičku sigurnost jer su Petya.A. Današnjem napadu nisu mogli odoljeti Ministarstvo finansija, Černobil, Ukrenergo, Ukrpošta, Nova pošta i niz banaka.

Neko vrijeme internetske stranice SBU, sajber policije i Državne službe za posebne komunikacije i zaštitu informacija (GSSSZI) nisu se ni otvarale.

Od utorka uveče, 27. juna, nijedna od agencija za provođenje zakona zadužena za borbu protiv sajber-napada nije otkrila odakle Petya.A dolazi niti ko stoji iza njega. SBU, Cyber ​​policija (čija je web stranica bila neaktivna cijeli dan) i SSISSI održali su olimpijsku šutnju o razmjeru štete uzrokovane virusom ransomware-a.

Napad virusa na kompjutere ukrajinskih javnih i privatnih kompanija počeo je u 11.30 sati. Na udaru su bile velike banke, maloprodajni lanci, mobilni operateri, državne kompanije, infrastrukturni objekti i uslužne djelatnosti.

Virus je zahvatio cijelu teritoriju Ukrajine, do 17 sati pojavile su se informacije da je napad zabilježen i na samom zapadu zemlje, u Zakarpatju: ovdje su u vezi s virusom zatvorene filijale OTR banke i Ukrsotsbanke .

“Sajt Korrespondent.net, popularan u Ukrajini, i TV kanal 24 ne rade. Broj kompanija koje su pogođene napadom raste iz sata u sat. Trenutno većina filijala banaka ne radi u Ukrajini. Na primjer, u uredima Ukrsotsbank, računari se jednostavno ne pokreću. Nemoguće je primati ili slati novac, plaćati račune itd. Istovremeno, u PrivatBank-u nema nikakvih problema”, prenosi kijevski dopisnik RT-a.

Virus inficira samo računare koji rade na Windows operativnom sistemu. On šifrira glavnu tabelu datoteka tvrdog diska i iznuđuje novac od korisnika za dešifriranje. Po tome je sličan ransomware virusu WannaCry, koji su napale mnoge kompanije širom svijeta. Istovremeno, već su se pojavili rezultati provjere zaraženih računara koji pokazuju da virus uništava sve ili većinu informacija na zaraženim diskovima.

Trenutno je virus identificiran kao mbr locker 256, ali se u medijima raširilo drugo ime - Petya.

Od Kijeva do Černobila

Virus je pogodio i kijevski metro, gdje trenutno ima poteškoća s plaćanjem bankovnim karticama.

Pogođeni su mnogi veliki infrastrukturni objekti, poput državnog željezničkog operatera Ukrzaliznytsia, aerodroma Borispil. Međutim, dok rade normalno, sistem vazdušne navigacije nije zahvaćen virusom, iako je Borispil već objavio upozorenje o mogućim promjenama u rasporedu, a tabla za dolaske ne radi na samom aerodromu.

U vezi s napadom, dva najveća poštanska operatera u zemlji imaju poteškoća u radu: državna Ukrposhta i privatna Novaya Pochta. Potonji je najavio da danas neće biti naplaćeno skladištenje paketa, a Ukrposhta pokušava minimizirati posljedice napada uz pomoć SBU.

Zbog rizika od zaraze ne rade i web stranice onih organizacija koje nisu zahvaćene virusom. Iz tog razloga su, na primjer, onemogućeni serveri web stranice Gradske državne uprave Kijeva, kao i web stranice Ministarstva unutrašnjih poslova Ukrajine.

Ukrajinski zvaničnici predvidljivo tvrde da napadi dolaze iz Rusije. Ovo je rekao Oleksandr Turčinov, sekretar Vijeća za nacionalnu sigurnost i odbranu Ukrajine. „Već sada, nakon početne analize virusa, možemo govoriti o ruskom tragu“, citira ga službena stranica odjela.

Do 17:30 virus je stigao čak i do nuklearne elektrane u Černobilju. Volodimir Ilčuk, šef smjene nuklearne elektrane u Černobilu, izvijestio je ovo izdanju Ukrayinska Pravda.

“Postoje preliminarne informacije da su neki računari zaraženi virusom. Dakle, čim je počeo ovaj hakerski napad, data je lična naredba kompjuterskim radnicima na mjestima osoblja da isključe svoje računare”, rekao je Ilchuk.

Napad na slatkiše i naftu i gas

U utorak, 27. juna hakovano je i nekoliko ruskih kompanija, uključujući naftne i gasne gigante Rosnjeft i Bašnjeft, metaluršku kompaniju Evraz, Home Credit Bank, čije su filijale obustavljene, kao i ruska predstavništva Mars, Nivea, Mondelez International, TESA i niz drugih stranih kompanija.

  • Reuters
  • MAXIM SHEMETOV

Oko 14:30 po moskovskom vremenu Rosnjeft je najavio snažan hakerski napad na servere kompanije. Istovremeno, mikroblog kompanije na Twitteru napominje da je napad mogao dovesti do ozbiljnih posljedica, ali zbog prelaska na rezervni sistem kontrole procesa proizvodnje, ni proizvodnja ni priprema nafte nisu zaustavljeni.

Nakon sajber napada, web stranice kompanija Rosneft i Bashneft postale su nedostupne neko vrijeme. Rosnjeft je takođe proglasio neprihvatljivost širenja lažnih informacija o napadu.

Distributeri lažnih paničnih poruka smatrat će se saučesnicima organizatora napada i odgovarat će zajedno s njima, saopšteno je iz kompanije.

Istovremeno, Rosnjeft je napomenuo da se kompanija obratila agencijama za provođenje zakona u vezi sa sajber napadom i izrazio nadu da incident nema nikakve veze sa "trenutnim sudskim procedurama". U utorak, 27. juna, arbitražni sud Baškirije počeo je da razmatra osnovanost tužbe Rosnjefta, Bašnjefta i Baškirije protiv AFK Sistema u iznosu od 170,6 milijardi rubalja.

WannaCry Jr.

Istovremeno, hakerski napad nije uticao na rad kompjuterskih sistema predsedničke administracije Rusije i zvaničnog sajta Kremlja, koji, prema TASS-u, predsednički sekretar za štampu Dmitrij Peskov, „stabilno radi“.

Hakerski napad takođe nije uticao na rad ruskih nuklearnih elektrana, napominje koncern Rosenergoatom.

Kompanija Dr. Web je na svojoj web stranici naveo da je, uprkos sličnosti, trenutni napad izveden korištenjem virusa koji se razlikovao od već poznatog Petya ransomwarea, posebno mehanizma širenja prijetnje.

"Među žrtvama sajber napada bile su mreže Bašnjefta, Rosnjefta, Mondelez Internationala, Marsa, Nivee, TESA i drugih", saopštila je kompanija. Istovremeno, press služba Marsa u Rusiji saopštila je da je sajber napad izazvao probleme sa IT sistemima samo za brend Royal Canin, proizvođača hrane za kućne ljubimce, a ne za cijelu kompaniju.

Posljednji veliki hakerski napad na ruske kompanije i vladine institucije dogodio se 12. maja u sklopu velike operacije nepoznatih hakera koji su napali Windows računare u 74 zemlje koristeći virus za šifriranje WannaCry.

U utorak je šef Međunarodnog komiteta Vijeća Federacije Konstantin Kosačov, govoreći na sastanku Komisije Vijeća Federacije za zaštitu državnog suvereniteta, rekao da se oko 30% svih kibernetičkih napada na Rusiju vrši iz Sjedinjenih Država. države.

„Ne više od 2% od ukupnog broja sajber napada izvršeno je sa ruske teritorije na američke računare, dok je 28–29% iz Sjedinjenih Država na rusku elektronsku infrastrukturu“, rekao je Kosačov, a prenosi RIA Novosti.

Prema riječima šefa međunarodnog istraživačkog tima u Kaspersky Lab-u, Kostina Rayua, virus Petya se proširio na mnoge zemlje širom svijeta.