Творці вірусу Petya.A могли використовувати заздалегідь впроваджений в систему код — експерт
Зараження вірусомсистем центральної влади і банків України стало найбільшою хакерською атакою в історії країни.
Зараження вірусом систем центральної влади і банків України стало найбільшою хакерською атакою в історії країни.
Про це розповів Громадському R&D-директор компанії «ІТ-Інтегратор» Володимир Кург.
«Схоже, що це наймасштабніша кібератака в історії України. Її масштаби дозволяють припускати, що зловмисники використовували заздалегідь впроваджений в системи компаній код, який в один момент спрацював за таймером або команді ззовні», — сказав він.
Кург припускає, що подібні атаки, скоріш за все, повторяться.
«Якщо планувати атаку заздалегідь, то масовий напад оптимальний, адже кількість спеців обмежена, що ускладнює реакцію на атаку. Хочу зазначити, що постраждала і Роснефть, що може говорити про глобальний характер атаки. Час відновлення залежить від регламентів відновлення в конкретних компаніях. Але припускаємо, що на нього піде кілька днів. Точніше сказати складно, бо не до кінця зрозумілий масштаб зараження. Повторні атаки неминучі, оскільки напад було проведено з успіхом, то його повторення цілком закономірно», — сказав він.
«Якщо Ви використовуєте одну з цих версій ОС Windows, необхідно обов'язково встановити виправлення. Для актуальних ліцензійних версій ОС Windows оновлення встановлюються автоматично. Якщо це з якоїсь причини не виконується, можна скористатися інструкцією. Якщо є підозра на те, що Ваш комп'ютер вже заражений, необхідно терміново скопіювати важливі дані на зовнішній носій, який після цього обов'язково відключити», — сказав він.
Нагадаємо, що невідомий комп'ютерний вірус-вимагач, схожий на WannaCry атакував українські банки, державні та приватні підприємства, медіа, державні відомства. У Національному банку України назвали це найбільшою «хакерською» атакою.
За фактом кібератаки поліція відкрила кримінальне провадження.
ЧИТАЙТЕ ТАКОЖ: Україною поширюється комп’ютерний вірус: атаковано десятки компаній та установ.
Зазначимо, що вірус запускається через шкідливі посилання або оновлення програми M.E.doc. Ще у 2016-му році німецька фірма heise Security виявила новий тип сrypto-здирника Petya. Новий вірус, що атакував українські установи може бути модифікацією минулорічного Petya.
ЧИТАЙТЕ ТАКОЖ: Комп'ютерний вірус-вимагач Petya.А: як захиститись.
Підписуйтесь на наш канал в Telegram
- Поділитися: