- Регистрация
- 27 Июл 2022
- Сообщения
- 566
- Реакции
- 11
- Баллы
- 0
Речь идет о так называемом шифровальщике, то есть вредоносной программе, которая заражает компьютер и кодирует на нем файлы таким образом, что они становятся нечитаемыми. После этого на экранах зараженных машин появляется сообщение с требованием заплатить выкуп за разблокировку.
Petya/NotPetya/ExPetr — названия, как полагают эксперты, одного и того же (или крайне схожего, ведь значительная часть программного кода повторяется) вируса, появившегося еще весной 2016 года. Первые атаки произошли через год, причем преимущественно на компьютеры под управлением Windows — вирус распространялся через сеть и шифровал данные. Для снятия блокировки подвергшимся атаке предлагалось перевести на некий счет сумму в криптовалюте, эквивалентную $300.
Делать это специалисты по кибербезопасности уже тогда не рекомендовали. Через некоторое время выяснилось: вернуть файлы пострадавшие не смогли бы в любом случае, ведь у создателей вируса не было возможности расшифровать диск обратно (о чем они, разумеется, умалчивали). Шифровальщик (точнее, так называемый вайпер) привел к сбою в работе сотен, если не тысяч фирм по всему земному шару — и, скорее всего, злоумышленниками это было сделано преднамеренно. Издание Wired приводит историю компании Maersk, одного из крупнейших морских перевозчиков, «мониторы компьютеров в офисах которой один за другим становились черными», о чем рассказывала местная IT-поддержка.
Откуда пошел вирус? Существует несколько мнений, но основной считается версия с заражением сервера финансового ПО MeDoc, откуда зловред начал распространяться под видом обновления. Так или иначе, ситуация оказывалась критической для компаний из самых разных сфер — от австралийского производителя шоколада и до госорганов Европы, США, Индии и Китая. Общая сумма ущерба оценивается примерно в $10 млрд.
Petya/NotPetya/ExPetr — названия, как полагают эксперты, одного и того же (или крайне схожего, ведь значительная часть программного кода повторяется) вируса, появившегося еще весной 2016 года. Первые атаки произошли через год, причем преимущественно на компьютеры под управлением Windows — вирус распространялся через сеть и шифровал данные. Для снятия блокировки подвергшимся атаке предлагалось перевести на некий счет сумму в криптовалюте, эквивалентную $300.
Делать это специалисты по кибербезопасности уже тогда не рекомендовали. Через некоторое время выяснилось: вернуть файлы пострадавшие не смогли бы в любом случае, ведь у создателей вируса не было возможности расшифровать диск обратно (о чем они, разумеется, умалчивали). Шифровальщик (точнее, так называемый вайпер) привел к сбою в работе сотен, если не тысяч фирм по всему земному шару — и, скорее всего, злоумышленниками это было сделано преднамеренно. Издание Wired приводит историю компании Maersk, одного из крупнейших морских перевозчиков, «мониторы компьютеров в офисах которой один за другим становились черными», о чем рассказывала местная IT-поддержка.
Откуда пошел вирус? Существует несколько мнений, но основной считается версия с заражением сервера финансового ПО MeDoc, откуда зловред начал распространяться под видом обновления. Так или иначе, ситуация оказывалась критической для компаний из самых разных сфер — от австралийского производителя шоколада и до госорганов Европы, США, Индии и Китая. Общая сумма ущерба оценивается примерно в $10 млрд.

