Метка: вирус

  • В Украине массово распространяется новый вирус-шифровальщик

    В Украине массово распространяется новый вирус-шифровальщик

    Киберполиция Украины предупреждает о массовом распространении вируса-шифровальщика, известного как Scarab.

    По информации департамента, вирус шифровальщик, известный как Scarab, впервые был обнаружен в июне 2017 года. А 24 ноября было зафиксировано его распространения с помощью крупнейшей спам-ботнетсети «Necurs».

    Специалисты установили, что с использованием «Necurs» было отправлено более 12,5 млн электронных писем в которых содержались файлы с новой версией Scarab ransomware.

    «Электронные письма, в которых содержался Scarab, были замаскированы под архивы с отсканированными изображениями. Пользователи электронной почты, получая сообщения, видели, что к нему якобы были прикреплены файлы с изображениями отсканированных документов. Например: «Отсканировано от Lexmark», «Отсканировано от HP», «Отсканировано от Canon», «Отсканировано от Epson»», — говорится в сообщении.

    Внутри писем был архив 7Zip с заархивированным Visual Basic скриптом. После его срабатывания на компьютер пользователя загружается и запускается EXE-файл — вирус Scarab ransomware.

    «После успешного шифрования вирус создает и автоматически открывает текстовый файл с тербованием выкупа, а затем размещает его на рабочем столе. Сумма выкупа в сообщении не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage», — сообщили в киберполиции.

    При этом в ведомстве отметили, что обращения и заявления по поводу поражения этим вирусом к ним не поступали.

    Для уменьшения риска заражения техники вирусом специалисты рекомендуют пользователям тщательно и внимательно относиться ко всей электронной корреспонденции. Не стоит открывать такие приложения, даже если они пришли из надежного источника. Также в полиции советуют получать подтверждение передачи файлов от адресата другими доступными каналами связи (телефон, смс, мессенджеры).

    Scarab — это вирус, который шифрует различные пользовательские данные. Во время шифрования Scarab добавляет имена файлов с помощью расширения «. [Suupport @ mail.ru] .scarab». Например, «sample.jpg» переименован в «sample.jpg. [Suupport @ mail.ru] .scarab». Обновленные варианты Scarab дополняют шифрования файлов [[email protected]] .scarab расширением. Другие варианты этой исправления добавляют расширения [[email protected]] к зашифрованным файлам.

    Сегодняшняя версия Scarab добавляет к имени каждого файла расширения: «. [[email protected]] .scarab ».

  • Как защитить свой компьютер от вирусов: инструкция

    Как защитить свой компьютер от вирусов: инструкция

    17 октября Windows выпустила обновление, в котором появилось несколько крупных улучшений безопасности. Так, в свете участившихся появлений вирусов-вымогателей, разработчики создали возможность пользователю регулировать доступ к определенным папкам. InfoResist рассказывает, как защитить свой компьютер от вируса BadRabbit.

    BadRabbit: как защитить компьютер

    Нововведение от Windows работает по принципу «блокировка любых действий по умолчанию». Оно должно запретить любым приложениям менять содержимое папок выбранных папок. Когда пользователь активирует функцию, компьютер защитит основные директории, типа «Документы», «Видео», «Изображения» и другие. Остальные папки можно добавить самостоятельно.

    Защита от BadRabbit: как  включить защиту

    Чтобы активировать функцию  Controlled Access Folder, у пользователя должна быть активированы защита в реальном времени Защитника Windows.

    Сначала нужно открыть центр защиты Windows Defender. Для этого следует нажать на кнопку «Пуск», в поисковом окне ввести Windows Defender Security Center, а после открыть приложение. На экране должно появится следующее окно.

    В боковом меню слева следует выбрать Virus & threat protection, а после пункт Virus & threat protection settings в основном окне.

    Открывшееся меню нужно пролистать до самого низа и выбрать пункт Controlled folder access. Для включения следует нажать на тумблер On/Off. Если же появится окно подтверждения (Do you want to allow this app make changes to your device? / Хотите ли вы разрешить этому приложению вносить изменения в работу вашего устройства?), нажмите «да».

    После этого включится защита для основных папок, например, «фото», «документы», «рабочий стол» и др. Чтобы добавить важные директории, выберете опцию Protected Folders.

    После добавления всех нужных папок, следует вернуться назад и выбрать Allow an app through Controlled folder access. Таким образом пользователь разрешит определенным приложениям менять содержимое папок. Windows не будет запрещать доступ доверенным приложениям, при этом, стоит добавить в этот список облачные сервисы вроде Dropbox, у которых есть синхронизируемые папки.

    BadRabbit

    После этого защита будет включена. Для выключения функции нужно переключить тумблер в положение в положение Off.

    После настройки и активации защиты компьютера, если сторонние приложения попытаются изменить содержимое папок, пользователь увидит уведомление правой боковой панели, в Центре уведомлений Windows. А действия подозрительной программы будут остановлены.

    Как защитить компьютер от вируса Bad Rabbit

    Для защиты своего компьютера специалисты рекомендуют выполнить следующие действия:

    • Обновить операционную систему и антивирус до последней, актуальной версии;
    • Не открывать подозрительные электронные письма;
    • Не пользоваться публичными Wi-Fi сетями;
    • Не предоставлять права администратора подозрительному ПО, которое появилось на компьютере без вашего ведома;
    • Пользователям компьютеров под операционной системой Windows рекомендуется создать файл C:\windows\infpub.dat, которому следует предоставить права «только для чтения». Создать такой файл можно в «Блокноте», а выставить ему права – открыв «Свойства». После этого даже в случае заражения файлы не будут зашифрованы.
  • Bad Rabbit атакует: Как он работает и как защитить себя

    Bad Rabbit атакует: Как он работает и как защитить себя

    Во вторник, 24 октября, несколько украинских организаций подверглись хакерской атаке. О сбое в работе своих систем сообщили киевский метрополитен, аэропорт Одессы и Мининфраструктуры.

    Также перестали работать сайты информагентства «Интерфакс» и российской газеты «Фонтанка.

    Пока точно не известно, связаны ли все эти атаки, но все они произошли примерно в одно и то же время — о них стало известно с разницей в несколько часов. Как минимум, российские СМИ атаковал один и тот же вирус-шифровальщик, рассказывают в компании Group-IB и уточняют, что государственные учреждения в Украине тоже могли стать его жертвой, передает TJ.

    Создатели самого вируса называют его Bad Rabbit.

    Заражение Bad Rabbit напоминает ситуацию с Petya.A в мае 2017 года: от него пострадали в основном компании в России и в Украине, распространение вируса происходило очень стремительно, хакеры требовали выкуп. Но в Group-IB говорят, что сам Bad Rabbit не похож на Petya.A или WannaCry — сейчас специалисты изучают заражённые компьютеры;

    Вирус заражает компьютер, шифруя на нём файлы. Получить доступ к ним нельзя. На экране компьютера отображается подробное сообщение с инструкциями: в Telegram-канале Group-IB опубликовали фото примеров таких заражённых компьютеров;

    В инструкции говорится, что для расшифровки файлов нужно лишь ввести пароль. Но чтобы его получить, нужно проделать немалый путь. Во-первых, зайти на специальный сайт по адресу caforssztxqzf2nm.onion в даркнете — для этого потребуется браузер Tor. Судя по опубликованным Group-IB фотографиям, сайт везде указан одинаковый;

    На сайте и указано название вируса — Bad Rabbit. Чтобы получить пароль на расшифровку данных, хакеры требуют ввести «персональный код установки» — длинный шифр из сообщения, выводимого на экране компьютера. После этого появится адрес биткоин-кошелька, на который требуется перевести деньги;

    Судя по сайту Bad Rabbit, вымогатели требуют выкуп в 0,05 биткоина за каждый компьютер. По курсу на 24 октября это примерно 283 доллара (Petya.A тоже требовал порядка 300 долларов);

    Опять же, судя по сайту вируса, вымогатели дают всего двое суток (48 часов) на выплату первоначального выкупа. После истечения этого срока цена за расшифровку файлов вырастет, насколько — неизвестно;

    Проверить адрес биткоин-кошелька, на который хакеры получают средства, при помощи доступных кодов с фотографий Group-IB не вышло. Возможно они уже были использованы, возможно, мы допустили ошибку — всё-таки код длиной 356 символов;

    Аналитики из ESET утверждают, что вирус Bad Rabbit распространяется под видом фейкового обновления плагина Adobe Flash. Судя по скриншоту, заражены сайты изданий «Суть событий» (argumentiru.com) и «Аргументы недели Крым» (an-crimea.ru);

    Сайт argumentiru.com сейчас перенаправляет на an-crimea.ru, а на сайт «Аргументы недели Крым» при попытке захода через Google Chrome браузер выводит предупреждение о попытке мошенничества.

    В тоже время Госспецсвязи Украины говорит, что объекты инфраструктуры атаковал вирус Locky. Здесь из рекомендации для технических специалистов.

    Напомним, ранее команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной связи и защиты информации Украины сообщает о возможности кибератак на информационные ресурсы Украины в период с 13 по 17 октября 2017 года.

  • Украинцев предупредили о кибератаках 13-17 октября

    Украинцев предупредили о кибератаках 13-17 октября

    Команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной связи и защиты информации Украины сообщает о возможности кибератак на информационные ресурсы Украины в период с 13 по 17 октября 2017 года.

    Как сообщается в пятницу на сайте CERT-UA, существует вероятность, что отдельные признаки кибератаки могут совпадать с соответствующими признаками вредного воздействия компьютерного вируса Petya-A, который атаковал информационные ресурсы ряда стран, начиная с 26 июня 2017 года.

    «Просим владельцев информационно-телекоммуникационных систем, других информационных ресурсов, рядовых интернет-пользователей соблюдать требования кибербезопасности, в частности рекомендациям по защите компьютерных систем от вируса Petya Ransomware (http://cert.gov.ua/pdf/recomendations.pdf)», — сказано в сообщении.

    На сайте CERT-UA также содержатся рекомендации по снижению указанных рисков и предупреждению повторного поражения вирусом.

  • Началась рассылка вируса: Украину может накрыть новая волна кибератак

    Началась рассылка вируса: Украину может накрыть новая волна кибератак

    В Украине может начаться новая волна вирусной атаки, вызванная массовыми почтовыми рассылками, содержащими вредоносный код. Об этом сообщил основатель телекоммуникационной компании Datagroup и председатель наблюдательного совета предприятия Octava Capital Александр Кардаков на своей странице в Facebook.

    «В течение последних двух часов нам поступают сообщения о массовых почтовых рассылках, содержащих вредоносный код, как правило, в одном из архивных форматов: ARJ, ZIP, 7-ZIP и др», — написал он.

    По словам Кардакова, сегодня утром, 22 августа, система защиты электронной почты его компании перехватила сообщения с вложением 7-ZIP, которые маскировались под вложенные счета. Содержание анализируется, но уже ясно, что оно содержит часть, которая пытается установить соединение с интернетом, добавил эксперт.

    Кардаков также дал несколько рекомендаций для пользователей, которые могут помочь избежать заражения вирусом.

    В первую очередь он советует удалять письма с архивными вложениями с незнакомых и непроверенных адресов, не открывая их. А также не открывать файлы непосредственно в приложениях MS Office, используя для этого средства предварительного просмотра содержимого файла.

    «Если вы системный администратор, настройте вашу почтовую систему на перемещение подозрительных вложений в карантин с последующим углубленным сканированием. По крайней мере до 28 августа», — добавил Кардаков.

    https://www.facebook.com/alexander.kardakov.9/posts/1433162560137289

    R&D-директор компании «ИТ-Интегратор» Владимир Кург также сообщил о вероятной кибератаке в Украине на своей странице в Facebook: «От наших партнеров примерно с 10:30 приходят сообщения о фишинг-рассылке с вложениями в 7zip. Примерно в это время приехало и к нам, содержание тела — просьба посмотреть счета во вложении, перехвачено на внешнем шлюзе».

    Напомним, 27 апреля, ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус также парализовал работу Кабмина и вывел из строя электронный документооборот Чернобыльской атомной электростанции.

  • Лептоспироз: как определить опасное заболевание

    Лептоспироз: как определить опасное заболевание

    Несколько дней назад в Киеве зафиксировали случай смерти от инфекции Лептоспироз. А с начала года восемь человек заразились инфекцией. InfoResist рассказывает, как определить Лептоспироз и защититься от смертельной болезни.

    Лептоспироз: что это такое

    Лептоспироз – это острая инфекционная болезнь, которую вызывает возбудитель лептоспир. Болезнь очень распространена в тропических широтах, но и в Украине это явление присутствует.

    Лептоспироз: заражение

    Переносчиками и распространителями болезни являются животные. По большей части – крысы и мыши. Также распространять инфекцию могут свиньи, рогатый скот и собаки.

    Заразиться лептоспирозом можно при контакте с инфицированными животными, а именно их фекалиями или кровью. Также подцепить болезнь можно при контакте с влажной почвой или водой, а также при приеме пищи, содержащей возбудитель болезни.

    Лептоспироз проникает в организм человека через поврежденные участки кожи, слизистых оболочек. К слову, зараженный человек не распространяет вирус.

    Учитывая пути распространения болезни, можно сделать вывод, что больше всего подвержены инфекции животноводы, ветеринары, пастухи, доярки, люди, работающие на болотах.

    Читайте также: Новые правила получения стипендий — мнения экспертов

    Лептоспироз: симптомы болезни

    У болезни имеется инкубационный период, который может продолжаться от 4 до 14 дней. В это время нельзя определить симптомы заболевания.

    Как правило, начало болезни протекает в тяжелой степени, появляется острая интаксикация, которая прогрессирует в течении 2-3 дней.

    Наиболее характерные симптомы заболевания:

    • высокая температура;
    • озноб;
    • сильная головная боль;
    • постоянная жажда;
    • боль в мышцах;
    • покраснение лица и верхней части тела.

    Лептоспиры поражают печень и могут вызывать желтушное окрашивание лица и слизистых оболочек. Также может появится сыпь на коже и кровоточивость, например, из носа.

    Тяжелая форма протекания болезни характеризуется возникновением желтухи, менингита или почечной недостаточности.

    лептоспироз

    Какие могут быть осложнения

    • энцефалит (то есть воспаление ткани головного мозга);
    • полиневрит (воспаление нервов);
    • миокардит (воспаление сердечных мышц);
    • увеит ( то есть воспаление сосудистой оболочки глаза);
    • пневония;
    • пиелит (воспаление почек).

    Лептоспироз: как защититься от болезни

    • Наиболее эффективная защита от инфекции – вакцинация сельскохозяйственных и домашних животных.
    • Также существует и вакцина для людей.
    • Все продукты питания нужно защитить от водоемов.
    • Не купаться и не ловить рыбу в водоемах, которые поросли камышом или могут водиться крысы.
    • При работе с землей следует надевать резиновые сапоги и перчатки.
    • Запрещается пить воду из открытых водоемов или непроверенных источников.
    • В случае, если вы обнаружили следы грызунов у себя дома или поблизости, то следует обратиться в профилактические службы.

    Лептоспироз: зашита домашних животных

    Домашних питомцев обязательно нужно прививать от инфекции. Большое значение имеет полноценное питание животного.

    Инфекция может попадать в организм через раны, поэтому важно вовремя лечить их.

    Не следует допускать купание собак в застоявшихся водоемах.

  • В России признали Анталью небезопасной для Туристов из-за опасного вируса

    В России признали Анталью небезопасной для Туристов из-за опасного вируса

    Российский Роспотребнадзор признал опасным для здоровья туристов район турецкого залива Анталья. Об этом сообщает «Интерфакс» со ссылкой на собственные источники.

    По данным СМИ решение Роспотребнадзора уже согласовано с Министерством иностранных дел России.

    Также сообщение об опасности для туристов опубликовало и Федеральное агенство по Туризму. Отметив, что уровень опасности не настолько велик, чтобы объявлять срочную эвакуацию.

    Как известно, в районе залива находятся популярные турецкие курорты Кемер, Анталья, Манавгат, Аланья, Сиде, Белек.

    Ранее СМИ сообщали, что в Турции началась эпидемия вируса Коксаки. В связи с этим российские туристы начали массово покидать страну. Однако позже туроператоры и турецкий Минздрав отвергали информацию об эпидемии опасного вируса.

  • Коксаки пришел и в Украину: как защитить себя

    Коксаки пришел и в Украину: как защитить себя

    Несколько дней назад на одном из курортов Турции вспыхнула эпидемия вируса Коксаки. Им заразилась и семья из Украины. А уже сегодня эпидемия добралась до Украины. InfoResist рассказывает, что такое вирус Коксаки и что делать в случае заражения.

    Что такое вирус Коксаки

    Это энтеровирус, распространение которого происходит в кишечно-желудочном тракте. Впервые этот вирус был обнаружен в американском городе Коксаки в 1950-х годах. Зачастую от болезни страдают дети до пяти лет, реже взрослые.

    Если человек перенес заболевание, то организм вырабатывает иммунитет к вирусу.

    На сегодняшний день существует до 30 разновидностей этого вируса. Он размножается в слизистой кишечника человека и желудка, и предается он воздушно-капельным путем. Поэтому заразиться им не составит труда. Также вирус передается фекально-оральным путем: при контакте с больным, через общие предметы гигиены, посуду, немытые руки или даже воду.

    Симптомы вируса

    Время от заражения до проялвения первых симптомов занимает от двух до десяти дней.

    • Первое проявление вируса – резкое повышение температуры. Чаще всего она достигает 38-40 градусов.
    • Во рту заболевшего появляются нарывы и язвы.
    • На ногах, ладонях и лице появляется красные волдыри.
    • Высыпания могут также появится и на коленях, ягодицах и других частях тела;
    • Развитие поноса и рвоты (при этом может присутствовать кровь, гной или слизь).

    Какие могут быть последствия вируса:

    • Энцефалитвоспаление мозга;
    • Менингит – воспаление оболочек мозга;
    • Перикардит – воспаление мешочка, покрывающего сердце.
    • Паралич;
    • Миокардит – воспаление сердечной мышцы;
    • Герпетическая ангина – чаще всего у детей;
    • Гепатит С – воспаление печени;

    Читайте также: Итоги вступительной кампании 2017

    Как избавиться от вируса

    Комплексного препарата от вируса Коксаки не существует. Прежде всего, при первых же симптомах следует обратиться к врачу. Именно он и назначит медикаментозное лечение от вируса.

    • следует помнить об правилах личной гигиены. Тщательно мытье рук убережет остальных членов семьи от распространения инфекции;
    • из рациона нужно исключить продукты, которые раздражают слизистую оболочку ротовой полости. Это в первую очередь соленые и острые продукты,
    • еда не должна быть слишком холодной или горячей;
    • в помещении обязательно нужно проветривать и поддерживать чистоту;
    • для скорейшего выздоровления требуется обильное питье.

    Как не заболеть вирусом

    Чтобы не заразиться вирусом, нужно, прежде всего, соблюдать личную гигиену и чистоту в доме.

    Если вы находитесь в центре эпидемии, то следует каждый час мыть руки, особенно после прихода с улицы.

    В разгар вируса следует избегать людных мест.

    Вирус Коксаки в Украине

    В социальных сетях продолжают появляться посты украинцев о том, что на территории страны также существует вирус Коксаки. Чаще всего заболевают те, кто отдыхал на украинских курортах.

    Так, например, в Бердянске и Железном порту зафиксированы случаи заражения этим вирусом.

  • В Турции украинцев сразил опасный вирус, который может прибыть в Киев

    В Турции украинцев сразил опасный вирус, который может прибыть в Киев

    Семья украинцев, приехавшая на отдых в Анталию, сразил опасный вирус Коксаки. Об этом сообщил друг пострадавшего, нардеп Виталий Куприй.

    «Приехали 20 июля, на третий день младший ребенок заболел вирусом Коксаки, но тогда врачи не сказали что это. После этого переболели все, болею сейчас я, форма болезни страшная: 4 дня температура 40, потом сыпь размером с горох по всему телу и лопается, не сплю третий день, плюс диарея. И такое было со всеми членами семьи», – цитирует туриста Куприй.

    При этом отель мало реагирует и отказывается оказывать помощь. Домой туристы будут возвращаться на общем самолете, поэтому есть вероятность, что вирус попадет в Украину.

    «Эта хрень заразная. Инкубационный период от 10 дней до месяца, и заразиться можно воздушно-капельным путем. И мы едем в Киев 3 августа», – пишет турист.

    https://www.facebook.com/vitaliy.kupriy/posts/1663895623644361

    Вирус Коксаки – очень опасный, который больше всего поражает желудочно-кишечный тракт. Он очень быстро распространяется, легко передается от человека к человеку: при кашле или через контакт с мочой.

    Осложнения от этого вируса могут быть серьезными: вирусный менингит, энцефалит, паралич, перикардит, миокардит и диабет.

  • Пользователей Android в Украине предупредили о новом опасном вирусе

    Пользователей Android в Украине предупредили о новом опасном вирусе

    В антивирусной лаборатории Dr. Web предупредили о распространении банковской вирусной программы BankBot, которой заразились владельцы Android-смартфонов в десятках стран, в том числе в Украине. Об этом сообщают разработчики Dr.Web в своем блоге.

    Троянец Android.BankBot.211.origin заставляет пользователей предоставить ему доступ к специальным возможностям (Accessibility Service). С их помощью вредоносная программа управляет мобильными устройствами и крадет конфиденциальную информацию клиентов финансовых организаций.

    Android.BankBot.211.origin распространяется под видом безобидных приложений, например, проигрывателя Adobe Flash Player, пишут разработчики.

    Сначала вирус атаковал только жителей Турции, но теперь угрожает пользователям десятков стран. Вирус может демонстрировать фальшивые окна для входа в системы интернет-банкинга, платежные системы и магазин Google Play. Также он может похищать логины, пароли и другую аутентификационную информацию.

    Напомним, ранее Android атаковал вирус LeakerLocker. Новый тип вируса обнаружили специалисты по безопасности из компании McAfee. LeakerLocker – это вирус-вымогатель (ransomware), однако этот типа вируса работает не совсем традиционно.

  • Фишинг-аферисты придумали новый обман пользователей Apple

    Фишинг-аферисты придумали новый обман пользователей Apple

    Мошенники придумали новый способ кражи личных и банковских данных у пользователей Apple. Они отсылают спам, который приводит пользователей на фишинг-сайт. Об этом сообщает компания ESET.

    Пользователи получают от аферистов письмо о несуществующей покупке в iTunes Store, замаскированное под оригинальное послание от онлайн-магазина. В письме сообщается, что Apple ID использовался на неизвестном устройстве для покупки альбома Рианны. Получателю предлагают проигнорировать сообщение, тем самым подтвердив покупку, либо перейти по ссылке для отмены транзакции.

    Линк переводит жертву на фишинговый сайт. Ресурс предлагает пользователю ввести Apple ID и пароль, а также заполнить анкету «для подтверждения личности», в которой нужно указать имя, фамилию, почтовый адрес, телефон, дату рождения и данные банковских карт. Когда анкета заполнена, юзера перенаправляют на настоящий сайт iTunes.

    Специалисты предупреждают, что пользователям стоит обращать внимание на наличие грамматических ошибок в письмах, которые свидетельствуют о том, что адресантами являются мошенники.

    Напомним, ранее новый вирус на Android стал заражать устройства пользователей. Вирус LeakerLocker обнаружили в нескольких приложения, которые распространяются через Google Play

  • Ученые узнали, что помогает ВИЧ проникать в клетки организма

    Ученые узнали, что помогает ВИЧ проникать в клетки организма

    Ученым из Национальных институтов здоровья США удалось обнаружить  «пособника» ВИЧ, который помогает вирусу проникнуть сквозь мембрану клетки. Исследование опубликованы в журнале Cell Host and Microbe.

    В ходе исследования ученые создали «муляж» ВИЧ, используя его оболочку, заполненную светящимися белками. Это помогло биологам понять, как gp120 заставляет клетку выделять ионы кальция и зачем они нужны вирусу, наблюдая за движением этих молекул внутри клетки.

    Как оказалось, ионы кальция были особым сигналом, который ВИЧ подает своему главному «пособнику» в клетке – белку TMEM16F. Когда ионы кальция достигают его молекул, TMEM16F начинает перекачивать на поверхность клетки особые жировые молекулы, выход которых из клетки обычно является сигналом того, что клетка погибает и иммунная система должна ее «утилизировать».

    ВИЧ, в свою очередь, использует эти молекулы для того, чтобы прикрепиться к поверхности клетки при помощи gp120, растворить часть ее мембраны при помощи белка gp41 и вбросить вирусную РНК во внутриклеточную среду. Когда ученые заблокировали работу белка TMEM16F или удалили эти жировые молекулы с поверхности клеток, вирус почти полностью потерял способность проникать внутрь них, в результате чего число инфицированных клеток снизилось примерно в шесть раз.

    На данный момент ученые изучают то, какие важные функции в работе иммунных клеток исполняет TMEM16F, и можно ли его заблокировать без вреда для организма.

    Напомним, британские медики из Оксфордского и Кембриджского университетов, а также Университетского и Королевского колледжей Лондона заявили о первом случае излечения от ВИЧ-инфекции взрослого человека.

  • Android атакует новый вирус: Опубликован список опасных приложений

    Android атакует новый вирус: Опубликован список опасных приложений

    Новый вирус на Android стал заражать устройства пользователей. Вирус LeakerLocker обнаружили в нескольких приложения, которые распространяются через Google Play, сообщает ain.ua.

    Новый тип вируса обнаружили специалисты по безопасности из компании McAfee . LeakerLocker – это вирус-вымогатель (ransomware), однако этот типа вируса работает не совсем традиционно.

    Вместо того, чтобы зашифровать пользовательские файлы и требовать выкуп за ключ разблокировки, он угрожает разослать личные данные со смартфона по всему контакт-списку пользователя.

    Вирус обнаружили в Google Play, он называется LeakerLocker. Сейчас известно, что эту угрозу содержат два приложения – Blur Wallpapers HD и Booster&Cleaner Pro. Эти приложения уже успели скачать тысячи пользователей.

    Если смартфон заражен вирусом, экран будет заблокирован, а пользователю покажут такое сообщение:

    В сообщении авторы вируса сообщают, что у пользователя есть 72 часа, чтобы заплатить выкуп. Если требование не будет выполнено, история браузера, фото, переписка в Facebook, история звонков, SMS и полные тексты почтовой переписки будут разосланы по всем контактам. Если пользователь платит выкуп, ему сообщают, что его данные были удалены с сервера.

    Компания Google уже начала исследование нового вируса.

    Напомним, ранее более 14 миллионов пользователей смартфонов во всем мире атаковал новый вирус на Android.

  • Смартфоны на Android атаковал новый вирус: 14 миллионов пострадавших

    Смартфоны на Android атаковал новый вирус: 14 миллионов пострадавших

    Более 14 миллионов пользователей смартфонов во всем мире атаковал новый вирус на Android. Об этом сообщила пресс-служба американской компании Check Point Software Technologies, занимающейся ИТ-безопасностью.

    Проникая в программное обеспечение мобильного устройства, вирус CopyCat выбирает любые контакты Android и отправляет им изображения.

    Пользователь, который открыл сообщение, автоматически загружает приложение с расширением apk. При этом владелец телефона долгое время не видит каких-либо изменений в его работе, а антивирусные программы не могут справиться с угрозой.

    Разработчики нового CopyCat получают немалые доходы от рекламы в зараженных телефонах. Вирус на Android обогатил своих создателей на 1,5 миллиона долларов.

    Больше всего от хакерской атаки пострадали жители Юго-Восточной Азии. Известно, что жертвами вируса CopyCat также стали 280 тыс. американцев.

    Напомним, 27 апреля ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

    Специалисты компании Microsoft подтвердили вину софта «М.Е.Док».

  • Украинцев предупреждают о вероятности повторных кибератак

    Украинцев предупреждают о вероятности повторных кибератак

    В Госспецсвязи предупреждают о вероятности повторных атак вируса Petya Ransomware. Об этом сообщает пресс-служба ведомства.

    Как указано в сообщении, владельцы сетей, которые подверглись поражению вирусом Petya Ransomware, даже восстановив свои компьютеры, могут стать потенциальным объектом повторной кибератаки.

    Для уменьшения рисков повторного поражения и минимизации (избегание) последствий, связанных с кибератакой, команда CERT-UA разработала новые рекомендации.

    Как сообщалось ранее, неизвестный, представившись одним из создателей вируса Petya, рассказал, сколько нужно заплатить за расшифровку всех заблокированных компьютеров.

  • Треть украинских банков пострадала от кибератаки

    Треть украинских банков пострадала от кибератаки

    От масштабной кибератаки в Украине пострадала треть всего банковского сектора. Большинство банков уже сумело минимизировать последствия хакерской атаки и возобновить работу в обычном режиме. Об этом сообщили в пресс-службе НБУ.

    В Национальном банке Украины 5 июля провели рабочее совещание по анализу событий и мерам противодействия кибератаке, которая произошла в Украине на прошлой неделе.

    «В целом от действий злоумышленников пострадала треть украинских банков. На сегодня все эти банки почти полностью возобновили свою работу», — говорится в сообщении.

    Заместитель директора Департамента безопасности Национального банка Антон Кудин рассказал, что все попытки кибератак на информационные системы Национального банка Украины нейтрализуются специалистами команды реагирования на киберинциденты.

    Поэтому, и в этот раз информационные ресурсы Национального банка не пострадали. Всю прошлую неделю электронная инфраструктура Национального банка, в том числе система электронных платежей, которой пользуются банки, и внутренняя компьютерная сеть центрального банка функционировали в штатном режиме.

    По его словам, Национальный банк осуществил масштабный анализ ситуации, возникшей в результате последней кибератаки, и обнаружил определенные закономерности.

    В банковской системе Украины будет построена инновационная система информационной безопасности, основы которой изложены в проекте постановления Правления Национального банка Украины “Об утверждении Положения об организации мероприятий по обеспечению информационной безопасности в банковской системе Украины”.

    “Последняя кибератака продемонстрировала, что украинскому банковскому сектору нужно тщательно проверить защиту своих информационных ресурсов и усилить безопасность электронной сети», – подчеркнул исполняющий обязанности председателя Национального банка Украины Яков Смолий.

    Напомним, глобальная хакерская атака вируса-вымогателя Petya 27 июня поразила IT-системы компаний Украины и ряда других стран, в большей степени затронув Украину. Атаке подверглись компьютеры нефтяных, банковский, энергетических, телекоммуникационных, фармацевтических компаний, сайты госорганов. 1 июля СБУ заявила, что установила причастность спецслужб России к атаке вируса.

    Эксперты антивирусной компании ESET заявили, что  Petya A собирал  уникальные коды предприятий (ЕГРПОУ), а также настройки прокси, логины и пароли зараженного приложения M.E.Doc.

  • Люди, которые назвались авторами вируса Petya, сделали первое заявление

    Люди, которые назвались авторами вируса Petya, сделали первое заявление

    Неизвестный, представившись одним из создателей вируса Petya, рассказал, сколько нужно заплатить за расшифровку всех заблокированных компьютеров. Это первое официальное заявление хакеров, с момента активного распространение вируса.

    Первыми их деятельность заметили в Motherboard. Неизвестные опустошили биткоин-кошелек, где к этому времени набралось $10 000 (изначально вирус вымогал за расшифровку файлов по $300, но те, кто заплатили, ключей не получили). Сумма была переведена на другой кошелек. Спустя некоторое время эта же группа перевела мелкие суммы на кошельки сайтов Pastebin и DeepPaste — эти сайты часто используются хакерами для объявлений, поскольку тот же DeepPaste, к примеру, доступен только через Tor.

    Затем неизвестный, выступающий от имени создалетей вируса, запостил обращение ко всем пострадавшим, в котором вымогает за расшифровку файлов (но не загрузочных дисков) по 100 биткоинов. На момент написания по курсу 100 биткоинов стоили примерно $256 000. Издание отмечает, что в сообщении не указан кошелек, но есть ссылка на чат в даркнете, где пользователи могут с хакером (или хакерами) связаться.

    Издание связалось в чатруме с одним из якобы авторов Petya, и цитирует его слова, по которым сумма такая высокая, поскольку ключ подойдет для «расшифровки всех компьютеров». Затем журналисту Motherboard предложили расшифровать один файл в качестве теста. Издание передало хакерам один из зашифрованных файлов, но на момент написания новости ответа не получило.

    Французский эксперт по инфобезопасности, глава Comae Technologies Мэтт Суиш считает, что хакеры просто «троллят журналистов». По его мнению, они просто хотят запутать общественность, убедив всех, что Petya — все же вирус-шифровальщик, а не вирус-вайпер (чья цель — уничтожить информацию). Сам эксперт уверен в обратном. 

    Напомним, украинская Киберполиция не верит в то, что целью самой масштабной хакерской атаки на украинские государственные и частные компании было вымогательство. Проанализировав инциденты, они обнаружили, что Petya был лишь прикрытием, на самом же деле злоумышленники собирали коды ЕГРПОУ компаний-жертв.

  • Вторая волна кибератаки: Ряд компаний вновь пожаловался на вирус

    Вторая волна кибератаки: Ряд компаний вновь пожаловался на вирус

    Несколько украинских компаний вновь столкнулись с проблемами в работе компьютерных сетей.

    «В середине дня компьютеры вновь «легли», как и неделю назад», – сообщили в одном из крупных холдингов.

    Информацию о сбоях в работе компьютеров в среду подтвердили еще несколько компаний. В то же время ряд других пострадавших от масштабной кибератаки 27 июня, опрошенных агентством, заявил, что их компьютеры работают без сбоев.

    Вновь пострадавшие компании просят пока не упоминать их названия, пытаясь разобраться, являются ли сбои в этот день новой кибератакой или отголосками проблем 27 июня.

    В департаменте киберполиции Национальной полиции Украины сообщили, что заявления в среду по поводу новых атак не поступали.

    «Были некоторые проблемы в банковской сфере: сотрудники одного из банков включили компьютеры и распространили вирус по внутренней сети», – сказали в пресс-службе Нацполиции.

    При этом банк официально не обращался в киберполицию и устранил проблему самостоятельно.

    В Нацполиции также указали, что в среду наблюдалась некоторая активность спам-рассылок, но отметили, что это — обычное явление, не представляющее угрозы.

    Как сообщалось, Нацполиция после кибератаки 27 июня получила свыше 2,1 тыс. сообщений об инфицировании компьютерных сетей вирусом-шифровальщиком, в том числе официально было подано 420 заявлений, из которых 309 – от частного сектора страны, 111 — от государственных организаций. По итогам обращений возбуждены уголовные производства по ст. 361 УК Украины (несанкционированное вмешательство в работу электронно-вычислительных машин, автоматизированных систем, компьютерных сетей или сетей электросвязи).

    Киберполиция объяснила масштабность кибератаки несанкционированным использованием ее авторами наиболее популярной в стране программы отчетности «M.E.Doc».

  • Налоговая отключилась от «M.E.Doc», компания признала взлом программы

    Налоговая отключилась от «M.E.Doc», компания признала взлом программы

    Государственная фискальная служба в настоящее время отказалась от использования программы налоговой отчетности «M.E.Doc» в связи с обвинениями Киберполиции в адрес ее разработчика об использовании этой программы в масштабной хакерской атаке.

    «ГФС уже отключила мидок», – написала киберполиция на своей странице в сети Facebook.

    В ГФС «Интерфакс-Украина» сообщили, что смогут прокомментировать ситуацию несколько позднее.

    В свою очередь разработчик ПО «M.E.Doc», с 27 июня категорически отрицавший использование программы в кибератаке, 5 июля признал «беспрецедентный факт взлома», в результате которого в продукт был внесен вредоносный программный код в пакет обновления.

    Согласно сообщению на странице в сети Facebook, разработчик создал обновление, которое «гарантированно исключает угрозы для пользователей», однако в ходе обыска полицией при участии СБУ 4 июля сервера компании были временно изъяты для анализа проникновения.

    «Таким образом, пока мы лишены возможности выпустить обновление с повышенной степенью безопасности», – констатирует разработчик, предлагая департаменту киберполиции под его четким контролем и с применением дополнительных методов защиты как можно скорее выпустить обновление.

    Ранее, руководители компании M.E. Doc, Олеся Линник и ее отец Сергей, сообщили Reuters, что их программное обеспечение не отвечает за распространение вируса, и они не понимают выдвижения обвинений против них.

    Служба безопасности Украины 1 июля заявила о причастности российских спецслужб к атаке компьютерного вируса Petya.A. По данным СБУ, заражение компьютерных систем происходило в несколько этапов накануне Дня Конституции Украины через использование прикладного бухгалтерского программного обеспечения.

    27 июня масштабная хакерская атака началась в Украине, она поразила компьютеры правительства, банков, предприятий. О кибератаки сообщили и в других странах.

  • Киберполиция: M.E. Doc понесет наказание за кибератаку

    Киберполиция: M.E. Doc понесет наказание за кибератаку

    В киберполиции хотят привлечь к уголовной ответственности сотрудников компании M.E. Doc. Об этом завил начальник киберполиции Украины полковник Сергей Демидюк, сообщает «Радио Свобода«.

    Небольшая украинская компания M.E. Doc, которая выпускает бухгалтерское программное обеспечение, может быть обвинена в связи с серьезной кибератакой на прошлой неделе, повлекший значительные повреждения компьютерных систем по всему миру.

    Демидюк сообщил, что сотрудники базирующейся в Киеве компании неоднократно предупреждали, что их структура информационных технологий не является безопасной.

    «Они об этом знали. Их много раз предупреждали различные антивирусные компании. За это пренебрежение эти люди предстанут перед уголовной ответственностью», — утверждает Демидюк.

    Руководители компании M.E. Doc, Олеся Линник и ее отец Сергей, сообщили Reuters, что их программное обеспечение не отвечает за распространение вируса, и они не понимают выдвижения обвинений против них.

    Служба безопасности Украины 1 июля заявила о причастности российских спецслужб к атаке компьютерного вируса Petya.A. По данным СБУ, заражение компьютерных систем происходило в несколько этапов накануне Дня Конституции Украины через использование прикладного бухгалтерского программного обеспечения.

    27 июня масштабная хакерская атака началась в Украине, она поразила компьютеры правительства, банков, предприятий. О кибератаки сообщили и в других странах.

  • Как восстановить доступ к компьютеру после блокировки вирусом Petya.A

    Как восстановить доступ к компьютеру после блокировки вирусом Petya.A

    Киберполиция дала рекомендации пользователям, компьютеры которых атаковал вирус «Petya.A», как восстановить доступ к операционной системе.

    В ведомстве добавили, что шанс восстановить информацию в компьютере есть в двух случаях.

    «В процессе исследования вируса «Petya» и его вредного воздействия на компьютеры обнаружено несколько вариантов его вмешательства. Первый — компьютеры заражены и зашифрованы (система полностью скомпрометирована), восстановление требует знания закрытого ключа. Второй — компьютеры заражены, частично зашифрованы, система начала процесс шифрования, но внешние факторы прекратили процесс шифрования. Третий — компьютеры заражены, но при этом процесс шифрования таблицы MFT еще не начался», — отметили в полиции.

    В двух последних случаях есть шанс восстановить информацию.

    Читайте также: Как получить водительское удостоверение в Украине

    «Что касается первого сценария — пока не установлен способ, который гарантированно проводит расшифровку данных. Решением этого вопроса совместно занимаются специалисты Департамента киберполиции, СБУ, ДССТЗИ, отечественных и международных ИТ компаний», — отметили в киберполиции.

    Также в киберполиции дали рекомендации для обновления доступа к пораженной вирусом операционной системе при условии, что процесс шифрования был запущен, но внешние факторы (например отключение питания и т.д.) прекратили процесс шифрования; или же если процесс шифрования таблицы MFT еще не начался из-за факторов, которые не зависели от пользователя (сбой в работе вируса, реакция антивирусного ПО на действия вируса и т.д.).

    Подробные рекомендации размещены на сайте киберполиции Украины.

  • Microsoft встроит в Windows 10 защиту от вирусов-вымогателей

    Microsoft встроит в Windows 10 защиту от вирусов-вымогателей

    Компания Microsoft планирует встроить в Windows 10 защиту от вирусов-вымогателей, которая появится в объявлении Fall Creators Update.

    В новой версии Windows появится функция «Контролировать доступ к папкам», предназначенная для осуществления контроля доступа к важным файлам.

    «Контролируемый доступ к файлам позволит следить за приложениями, которые пытаются получить доступ к файлам, которые хранятся в определенных папках. Если приложение, которое внесено данной функцией в черный список, будет пытаться изменить файлы, пользователь получит оповещение об этом», — заявила Дана Саркар, глава программы Windows Insiders.

    Напомним, 27 апреля ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

    Специалисты компании Microsoft подтвердили вину софта «М.Е.Док».

  • В полиции объяснили, почему еще не остановилось распространение вируса Petya

    В полиции объяснили, почему еще не остановилось распространение вируса Petya

    В полицию продолжают поступать заявления о заражении компьютеров вирусом Pety. Однако это не новая волна хакерской атаки. Об этом рассказал пресс-секретарь Нацполиции Ярослав Тракало.

    «За трое прошедших суток в Национальную полицию поступило уже более 2100 сообщений об инфицировании компьютерных сетей вирусом-шифровальщиком. Впрочем, специалисты киберполиции не связывают это с какой-то новой волной», — отметил он.

    Он рассказал, что «речь идет о том, что был выходной в День Конституции, люди в четверг вышли на работу и, очевидно, обнаружили, что в работу их компьютеров было вмешательство вредоносного программного обеспечения».

    Пресс-секретарь также отметил, что в полицию подали 420 заявлений, из которых 309 от частных компаний и 111 — от государственных организаций.

    «По результатам полученных обращений начато 66 уголовных производств по статье 361 УК (Несанкционированное вмешательство в работу электронно-вычислительных машин и компьютерных сетей). Кроме того, 354 такие факты внесены в журнал единого учета о совершении уголовного преступления, и сейчас решается вопрос об их правовой квалификации», — сообщил Тракало.

    Он также отметил, что основным путем заражения компьютеров было обновление программного обеспечения M.E.doc.

    «Мы работаем над декриптором, который поможет расшифровать файлы», — сказал пресс-секретарь.

    Как сообщалось, во вторник, 27 апреля, ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус также парализовал работу Кабмина и вывел из строя электронный документооборот Чернобыльской атомной электростанции.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

  • NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    Дважды за последние несколько месяцев кибернетическое оружие Агентства национальной безопасности США, похищенное из его арсеналов, было использовано против двух партнеров Америки — Великобритании и Украины. Растет тревога, что разведывательные агентства США разработали кибероружие и теперь не могут гарантировать, что оно не попадет в руки врагов.

    Об этом пишет издание New York Times, добавляя, что в среду призывы к АНБ объяснить свою роль в последних кибератаках начали звучать громче, поскольку жертвы и технологические компании начали говорить откровеннее. Член Палаты представителей США от Калифорнии демократ Тед Лю, который работает в Комитете по юридическим и иностранным делам, призвал АНБ помочь остановить атаки и закрыть уязвимости, на которых кибероружие базируется.

    В среду вечером пресс-секретарь Совета национальной безопасности США Майкл Энтон в Белом доме отметил, что американское правительство «использует четкий межведомственный процесс на высоком уровне для принятия решений о раскрытии сведений об уязвимостях» в программном обеспечении, «в отличие от всех остальных стран мира». По словам Энтона, администрация «ответственно подходит к балансу между интересами национальной безопасности, общественной защищенностью и безопасностью». Но при этом отказался комментировать происхождение любого кода включительно с последним распространенным вирусом Petya.

    Две недели назад Департамент внутренней безопасности США объявил, что имеет доказательства причастности КНДР к кибератакам, которые состоялись в мае с помощью вируса WannaCry, который вывел из строя системы в больницах, на железной дороге и на заводах. А за атаками против Украины с помощью вируса Petya во вторник, которые затем распространились по всему миру, скорее всего, стоит Россия, хотя ее причастность формально не была доказана.

    В обоих случаях преступники применили инструменты, которые используют уязвимые места программного обеспечения Microsoft. И эти инструменты были украдены у АНБ. Группа, которая называет себя «Shadow Brokers» обнародовала их в апреле. Группа сначала выставила на продажу кибероружие АНБ, а недавно начала предлагать ее за месячную подписку.

    Кто такие Shadow Brokers — до сих пор загадка. Но бывшие офицеры разведки говорят, что нет никаких сомнений, откуда взялось кибероружие в руках группы. Ее разработало подразделение американской спецслужбы, которое до недавнего времени называлось «Подразделением по специальных операциях получения доступа».

    Читайте такжеКак обойти блокировку сайтов в Украине

    Правительство до сих пор молчит о причастности, но частные компании — нет. Президент Microsoft Брэд Смит сказал недавно, что именно АНБ стал источником «уязвимостей», которые теперь посеяли хаос. При этом, он призвал спецслужбу «задуматься о вреде для гражданских от накопления этих уязвимых мест».

    Для американского разведывательного ведомства, которое инвестировало миллиарды долларов в развитие арсенала оружия для применения против ядерной программы Ирана, ракетных запусков КНДР и боевиков «Исламского государства», те события, которые сейчас разворачиваются по всему миру, стали цифровым кошматором. Это все равно, что Военно-воздушные силы США вдруг утратили бы наиболее мощные ракеты, а потом оказалось, что враги Америки бьют ими по американских союзниках. Но спецслужба до сих пор отказывается ответить на вызов или по крайней мере признать, что эти «ракеты» были построены для Америки.

    Чиновники боятся, что потенциальный вред от американского кибероружия, которое теперь продают хакеры Shadow Brokers, может увеличиться, когда его используют для уничтожения важной инфраструктуры на территории США или их союзников.

    «На какую проблему сейчас не глянь, будь это КНДР, Россия, Китай, Иран или «Исламское государство», там теперь есть кибер-элемент», — сказал бывший министр обороны и председатель Центрального разведовательного агентства США Леон Панетта в интервью еще до того, как кибероружие было использовано против американских интересов.

    «Не думаю, что мы полностью понимаем весь потенциал того, что может произойти. Что эти сложные вирусы могут вдруг мутировать в других сферах, в которых их якобы не должны были использовать. И это угроза, перед которой мы окажемся в ближайшем будущем», — сказал он.

    Издание пишет, что использование частей американского кибероружия в преступлениях — не новое явление. Элементы компьютерного вируса Stuxnet, который вывел из строя иранские центрефуги, недавно были замечены в нескольких кибератаках. За последние несколько месяцев хакеры использовали коды, разработанные АНБ, для похищения финансовых данных американских компаний, которые затем использовались для кражи цифровых денег.

    Издание пишет, что во вторник в Украине за день до Дня Конституции хакеры использовали код, разработанный АНБ, для того, чтобы заблокировать системы в больницах, супермаркетах и даже системах радиационного мониторинга в Чернобыле. Оболочка, которая требовала у пользователей выкуп за файлы, была лишь дымовой завесой, за которой была скрыта более агрессивная цель уничтожить компьютеры жертв полностью. Если в WannaCry был встроен предохранитель, который затем обнаружили и использовали для нейтрализации вируса, в Petya, примененного против Украины, не было такого механизма. Более того, злоумышленники позаботились, чтобы обновления, которые должны были бы защитить компьютеры от вируса, не сработали.

    «Теперь у нас есть актеры, такие как КНДР и части «Исламского государства», которые имеют доступ к инструментам АНБ и которых не интересуют экономические и другие связи между странами», — сказал бывший председатель Федеральной комиссии по энергетической регуляции Джон Веллингофф.

    Впрочем, эксперты считают, что несмотря на то, что кибероружие США попало в плохие руки и теперь используется против американских интересов, вряд ли АНБ прекратит развивать уязвимости в программном обеспечении для разработки новых инструментов.

    Как сообщалось, 27 июня произошли атаки вируса под названием Petya.A на сети украинских банков и крупных компаний. Вирус шифрует файлы на зараженном компьютере и выводит на экране сообщение с требованием перевести на указанный кошелек сумму в биткоинах, эквивалентную $ 300.

    Вирус Petya задел более 1,5 тысячи юридических и физических лиц в Украине.

  • Вирус Petya атакует Украину: все подробности

    Вирус Petya атакует Украину: все подробности

    Крупнейшие компании и государственные органы подверглись массированной кибератаке вируса Petya. Вирус Petya заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Вирус распространился не только на Украину. Под угрозой оказались компьютеры в Великобритании, Дании, Нидерландах, Испании, Беларуси, Польше, ФРГ и Италии. InfoResist начинает текстовую трансляцию.

     

  • ESET показала карту распространения вируса Petya

    ESET показала карту распространения вируса Petya

    Большинство случаев заражения вирусом-шифровальщиком Petya (Вирус Петя) пришлось на Украину. Об этом свидетельствуют данные компании ESET, которая занимается разработкой антивирусного программного обеспечения.

    По данным компании, на Украину пришлось 75,2% заражений от общего числа в мире. На Германию — 9%, на Польшу — 5,8%. На Россию пришлось лишь 0,8%.

    Вирус Петя

    Читайте такжеКак обойти блокировку сайтов в Украине

    Как сообщалось, 27 июня произошли атаки вируса под названием Petya.A на сети украинских банков и крупных компаний. Вирус шифрует файлы на зараженном компьютере и выводит на экране сообщение с требованием перевести на указанный кошелек сумму в биткоинах, эквивалентную $ 300.

    Вирус Petya задел более 1,5 тысячи юридических и физических лиц в Украине.

  • Германия: Немецкие компании заразились вирусом Petya через Украину

    Германия: Немецкие компании заразились вирусом Petya через Украину

    Свои рекомендации по защите от новейших кибератак обнародовала федеральная служба безопасности в сфере информационной техники Германии (BSI).

    «Де-активировать функции автоматического обновления программного обеспечения M.E.Doc или заблокировать домен upd.me-doc.com.ua (92.60.184.55)», — говорится в первой рекомендации.

    Далее авторы предлагают деактивировать локальных администраторов, использующих такие инструменты как Psexec и WMIC, или, на худой конец, ограничить их возможности войти в систему с помощью внутренней сети, запретить использовать один и тот же пароль на разных компьютерах. Кроме того, сети должны быть сегментированы. И, конечно же, не стоит забывать об обновлении антивирусных программ.

    BSI отмечает, что продолжающаяся с начала недели волна кибер-атак, которые поразила IT-системы многих компаний и организаций, в том числе, более десятка немецких, и те — через украинские филиалы. Правительственные структуры затронуты не были, поскольку не используют украинское программное оборудование.

    «Происхождение и фокус кибератаки, очевидно, приходится на Украину, но имеет глобальные последствия», — говорят в ведомстве.

    Его эксперты считают «правдоподобной» версию о том, что вредоносная программа была распространена посредством функции обновления программы для бухгалтерской отчетности M.E.Doc украинского производства. В ведомстве полагают, что около 60% инфицированных компьютеров пришлось на Украину, 30% — на Россию, остальные – на другие страны. В общей сложности более 2 тысяч компаний по всему миру.

    «Нынешняя волна кибер-атак в очередной раз показывает, насколько уязвимыми могут быть критические бизнес-процессы в компаниях и учреждениях в цифровом мире. Не всегда можно предотвратить поражение одного компьютера, но это не должно приводить к выходу из строя всей сети!», — заявил президент BSI Арне Шенебом.

    Он призвал сделать информационную безопасность главным приоритетом.

    Напомним,  27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

    В Киберполиции заявили, что, по предварительным данным, вирус-вымогатель Petya был распространен через уязвимость в украинской программе «М.Е.Док». Однако в компании сообщили, что пользователи системы «М.Е.Док» в принципе не могут заразить свои ПК вирусами в момент обновления программ. Однако специалисты компании Microsoft подтвердили вину софта «М.Е.Док»

  • Эксперт о кибератаке: Это проверка боем

    Эксперт о кибератаке: Это проверка боем

    Кибератака, которая накрыла Украину 27 июня, не столько разрушительна, как кажется на первый взгляд. А «российский след» в этом деле — это, скорее, проверка боем, чем реальность. Такое мнение в комментарии InfoResist высказал соорганизатор гражданской платформы «Нова країна», доктор экономических наук Андрей Длигач.

    «Киберразрушение не настолько велико, насколько показательна беспомощность украинских систем безопасности. Скорее, это сигнал, что нужно увеличить инвестиции в процессы и другие технологии, которые используют свои средства в частном секторе. А так практически все грамотные компании сделали для себя резервное копирование в облаках. На восстановление уйдёт примерно от одного до двух рабочих дней. Но это скажется, конечно, примерно на 0,1% ВВП», — считает Длигач.

    По его словам, просчитать возможность последующих атак в нереально, но их масштаб может быть более разрушительным – вплоть до коллапса.

    Читайте такжеКак обойти блокировку сайтов в Украине

    «Хитрость таких атак в том, что они готовятся заранее. И в каких масштабах возможно такое, пока даже сложно предположить. Уязвимостей очень много и масштаб может быть раз в 10 мощнее. А это уже приведёт к коллапсу в энергетической системе, в банковской системе. Всё это вполне может быть», — допускает эксперт.

    При этом он отмечает, что «российский след» в этом деле — это, скорее, проверка боем.

    «Российский след, скажем, очень и очень напрашивается, но есть несколько обстоятельств. Во-первых, всё это как-то приурочено к новому закону о реинтеграции Донбасса и повышению роли спецслужб в стране. Россия также пострадала от атаки этого «Пети». Ну и, скорее всего, это использование российского следа, в том числе и в интересах усиления правоохранительных органов Украины», — рассуждает Длигач.

    Он подчеркнул, что «не хотел бы здесь искать теорию заговора».

    «Мне кажется, что здесь главное, что является источником, — вопрос безопасности страны, безопасности правительства. А то, что россияне могут использовать уязвимость благодаря этой атаке, это очевидно. Это проверка боем, в зависимости от того, кто её делал», — резюмировал эксперт.

  • Украинский фондовый рынок остановил работу из-за вируса Petya

    Украинский фондовый рынок остановил работу из-за вируса Petya

    Украинский фондовый рынок фактически остановил работу из-за масштабной кибератаки под названием «Вирус Петя». Торги на рынке не могут провести из-за сбоев в работе основных институтов депозитарно-клиринговой системы – Национального депозитария Украины (НДУ) и «Расчетного центра по обслуживанию договоров на финансовых рынках».

    «Начало торгов на Фондовой бирже ПФТС отложено до возобновления работы клирингово-расчетной инфраструктуры рынка ценных бумаг Украины», — говорится в сообщении биржи П ФТС.

    «Старт торгов на фондовом рынке Украинской биржи отложен до восстановления расчетной инфраструктуры рынка ценных бумаг», — отмечает другая «Украинская биржа», которая, как и ПФТС, не пострадали от кибератаки, но не могут оформить проведенные 27 сделки из-за сбоя в работе НДУ и РЦ.

    Крупнейшая по оборотам биржа «Перспектива», также пострадавшая от вируса, по состоянию на полдень четверга пока не возобновила работу.

    Как сообщили участники фондового рынка, из-за вызванного кибератакой сбоя в работе НДУ и РЦ простаивает и внебиржевой рынок.

    Нацдепозитарий на своем сайте заявил, что «о времени открытия операционного дня будет сообщено позже, сервис «Кабинет клиента» для отправки отчетности начнет свою работу во второй половине дня».

    Информированный источник сообщил, что возобновление работы в районе 16:00 в четверг по состоянию на полдень выглядит оптимистичным сценарием.

    Как сообщалось, подобный масштабный сбой в работе фондового рынка Украины из-за кибератаки является первым в его истории.

    Напомним, ранее крупнейшие компании и государственные ограны подверглись массированной кибератаке вируса Petya. Вирус Петя заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

  • Деньги не главное: В ООН рассказали о мотивах глобальной кибератаки

    Деньги не главное: В ООН рассказали о мотивах глобальной кибератаки

    Действия хакеров, которые запустили вирус Petya, указывают на то, что их главным мотивом были не деньги. ООН до сих пор не может установить, кем организована кибератака. Об этом заявил председатель Глобальной программы ООН по киберпреступности Нил Уолш, сообщает «Радио Свобода«.

    Уолш отметил, что программное обеспечение, используемое во время последней кибератаки, было более сложным, чем то, которое применялось в предыдущих атаках с вирусом WannaCry.

    Однако, по его словам, инициаторы новой атаки являются неопытными в вопросе сбора выкупа от жертв в обмен на разблокирование их компьютеров.

    Это позволило 28 июня заблокировать учетную запись и сделать невозможным получение денег.

    «Это может быть кто-угодно: от одного парня, сидящего в подвале, до национального государства», — сказал Уолш.

    Напомним, 27 июня украинские учреждения стали жертвами масштабной кибератаки, проводимой с помощью вируса Petya.A.

    Хакерские атаки были нацелены на объекты критической информационной инфраструктуры энергогенерирующих и энергоснабжающих компаний, объектов транспорта, ряда банковских учреждений, телекоммуникационных компаний. Вирус атаковал и Кабинет министров Украины.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.