Это не Petya, а ExPetr. “Лаборатория Касперского“ назвала число жертв нового вируса
Число жертв нового вируса-шифровальщика достигло двух тысяч, говорится в сообщении «Лаборатории Касперского», пишет vc.ru. Вирус, который изначально приняли за шифровальщика Petya.A, в компании назвали ExPetr.
Вирус "Petya" добрался до Беларуси
Больше всего атак «Лаборатория Касперского» зафиксировала в России и Украине. Также наблюдались случаи заражения компьютеров в Польше, Италии, Великобритании, Германии, Франции, США и других странах.
Вот что говорится в релизе антивирусной компании:
"По предварительным данным, этот шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного ПО с существенно отличающейся от Petya функциональностью.
Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance".
По данным компании Group-IB, которая специализируется на информационной безопасности, вирусом были заражены компьютерные сети более 100 компаний по всему миру. Компания зафиксировала атаки на компании России, Украины, США, Индии, Австралии, Эстонии и других стран.
По словам специалистов Group-IB, злоумышленники распространяют вирус с помощью фишинговой рассылки на электронную почту сотрудников компаний. Для заражения всей корпоративной сети достаточно инфицировать один компьютер с учетной записью администратора, предупредили в Group-IB.
Вирус блокировал компьютеры, шифруя данные, и требовал перевести $300 на указанный биткоин-кошелек в обмен на расшифровку. По состоянию на 13.00 по московскому времени жертвы атаки перевели на счет злоумышленников более $9 тысяч. При этом почтовый адрес, который использовали вымогатели, был заблокирован.
Изначально в Group-IB предположили, что в атаке используется вирус Petya.A, обнаруженный еще в апреле 2016 года. Однако в «Лаборатории Касперского» заметили, что новый вирус не похож на Petya.A и другие существующие вымогальщики. В компании посоветовали активировать мониторинг системы и заблокировать файлы, под которые маскируется вирус.
Вирус "Petya" добрался до Беларуси
Больше всего атак «Лаборатория Касперского» зафиксировала в России и Украине. Также наблюдались случаи заражения компьютеров в Польше, Италии, Великобритании, Германии, Франции, США и других странах.
Вот что говорится в релизе антивирусной компании:
"По предварительным данным, этот шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного ПО с существенно отличающейся от Petya функциональностью.
Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance".
По данным компании Group-IB, которая специализируется на информационной безопасности, вирусом были заражены компьютерные сети более 100 компаний по всему миру. Компания зафиксировала атаки на компании России, Украины, США, Индии, Австралии, Эстонии и других стран.
По словам специалистов Group-IB, злоумышленники распространяют вирус с помощью фишинговой рассылки на электронную почту сотрудников компаний. Для заражения всей корпоративной сети достаточно инфицировать один компьютер с учетной записью администратора, предупредили в Group-IB.
Вирус блокировал компьютеры, шифруя данные, и требовал перевести $300 на указанный биткоин-кошелек в обмен на расшифровку. По состоянию на 13.00 по московскому времени жертвы атаки перевели на счет злоумышленников более $9 тысяч. При этом почтовый адрес, который использовали вымогатели, был заблокирован.
Изначально в Group-IB предположили, что в атаке используется вирус Petya.A, обнаруженный еще в апреле 2016 года. Однако в «Лаборатории Касперского» заметили, что новый вирус не похож на Petya.A и другие существующие вымогальщики. В компании посоветовали активировать мониторинг системы и заблокировать файлы, под которые маскируется вирус.