Метка: WannaCry

  • Президент Microsoft обвинил КНДР в создании вируса WannaСry

    Президент Microsoft обвинил КНДР в создании вируса WannaСry

    Власти Северной Кореи могли использовать похищенное у Агентства национальной безопасности США программное обеспечение, заявил президент компании Microsoft Брэд Смит в интервью телеканалу ITV News.

    За атакой вируса WannaСry, который поразил более 300 тысяч компьютеров компаний и госучреждений в 150 странах мира, с большой вероятностью стоит Северная Корея, – отметил Смит.

    Также он призвал правительства стран больше заниматься защитой своих граждан от кибератак.

    Нам нужно собрать все правительства, чтобы принять «Цифровую Женевскую Конвенцию», которая утвердит, что кибератаки на мирных граждан не имеют границ и являются нарушением международного права, – сказал Смит.

    Напомним, что ранее глава Европола Роб Уэйнрайт заявил, что вирусу WannaCry, который вымогает деньги пользователей, за несколько дней удалось распространиться на территории боле 150 стран и заблокировать компьютеры более 200 тысяч пользователей.

  • ФБР арестовало программиста, остановившего WannaCry

    ФБР арестовало программиста, остановившего WannaCry

    В среду, 2 августа, власти США задержали британского программиста Маркуса Хатчинса, который прославился благодаря тому, что сумел остановить вирус-вымогатель WannaCry.

    Программиста, работавшего на компанию Kryptos Logic, арестовало ФБР за якобы создание вредоносного ПО Kronos.

    23-летнего Хатчинса несколько раз переводили в разные центры заключения, поэтому пока неизвестно, где он сейчас находится.

    Известно, что незадолго до своего ареста Хатчинс был в Лас-Вегасе — принимал участие в двух ежегодных хакерских конференциях Black Hat и Def Con.

    В британском агентстве по борьбе с преступностью заявили, что знают о сложившейся ситуации, однако от комментариев отказались.

    В то же время прокуроры США заявляют, что в период с июля 2014 года по июль 2015 года программист помог создать и распространить банковский троян Kronos.

    В обвинительном заключении говорится и о втором ответчике. Заговор якобы включал рекламу Kronos на интернет-форумах и продажу самой вредоносной программы.

    В обвинительном заключении содержится список конкретных случаев, когда второй обвиняемый якобы продавал и рекламировал вредоносное ПО Kronos, в том числе на недавно несуществующем темном веб-рынке AlphaBay.

    В обвинительном заключении утверждается, что «явным действием», совершенным подозреваемыми, было использование видео, объясняющего, как работает Кронос. Это видео было опубликовано на YouTube 13 июля 2014 года, однако позже было удалено.

    Вредоносная программа была разработана для кражи банковских учетных данных и рекламировалась на форумах за 7000 долларов. В сообщении, рекламирующем вредоносное ПО, говорилось: «Вам нужен только домен или платеж, включая плату за домен. У вас будет полный доступ к C & C без каких-либо ограничений или ограничений во время тестового режима».

    Напомним, вирусу  WannaCry, который вымогал деньги пользователей, за несколько дней удалось распространиться на территории боле 150 стран и заблокировать компьютеры более 200 тысяч пользователей.

  • Хакерская атака в Украине: Полный список компаний, кого атаковал вирус Petya

    Хакерская атака в Украине: Полный список компаний, кого атаковал вирус Petya

    27 июня множество сайтов украинских компаний подверглись массовой хакерской атаке. Вирус Петя в считанные часы поразил сотни компаний и учреждений, остановив работу предприятий. От вируса пострадали банковская система, предприятия инфраструктуры и энергетики, СМИ, автозаправки, правительственные учреждения и тому подобное.

    Вирусная атака началась утром 27 июня. Около 12 часов вирус-вымогатель неизвестного происхождения, похожий на WannaCry, атаковал компьютерные системы сотен госучреждений и компаний. Этот вирус называется Petya.A или mbr locker 256 или вирус Петя.

    Заражение вирусом начинается после скачивания на компьютер специального файла. В ряд компаний Petya.A попал через отделы кадров под видом писем с резюме.

    В Украине много известных компаний, предприятий и государственных учреждений подверглись атаке Petya.A.

    Банки:

    • НБУ;
    • Ощадбанк;
    • Южный;
    • ОТП;
    • ПУМБ;
    • ТАСКомерцбанк;
    • Укргазбанк;
    • Расчетный центр;
    • Мега банк,
    • Кристалл банк;
    • Укрсоцбанк;
    • Радабанк;
    • Кредо банк;
    • Idea банк;
    • Юнисон;
    • Первый инвестиционный банк;
    • Кредит Оптима;
    • Траст капитал;
    • Проминвестбанк;
    • Реконструкции и развития;
    • Вернум;
    • Глобус.

    Предприятия энергетики, коммунальные:

    • ДТЭК;
    • Укрэнерго;
    • Киевэнерго;
    • Запорожьеоблэнерго;
    • Днепровская электроэнергетическая система;
    • Киевводоканал;
    • Харьковгаз и другие.

    Предприятия инфраструктуры:

    • Аэропорт «Борисполь»;
    • «Укрзализныця»;
    • Аэропорт «Харьков»;
    • Аэропорт «Киев»;
    • Киевский метрополитен и другие.

    Сети заправок:

    • ОККО;
    • ТНК;
    • WOG;
    • KLO;
    • Shell.

    Мобильные операторы:

    • Киевстар;
    • Vodafone;
    • Lifecell.

    Медицина:

    • Компания «Фармак»;
    • Клиника «Борис»;
    • Больница «Феофания» (по неподтвержденным данным).

    Компании:

    • Укрпочта;
    • «Новая почта»;
    • Укртелеком;
    • ГП «Антонов».

    Торговля:

    • Сеть гипермаркетов «Эпицентр»;
    • «GoodWine»;

    По неподтвержденным данным:

    • «Караван»,
    • «Ашан».

    Власть, государственные учреждения:

    • Сайт Кабинета Министров;
    • Сайт Львовского горсовета;
    • Системы Днепровской горсовета;
    • Сайт ГСЧС;
    • ГП «Документ»;
    • Чернобыльская АЭС;
    • Укргаздобыча.

    СМИ:

    • Медиахолдинг ТРК «Люкс» (24 Канал, радио «Люкс», Радио Максимум, Zaxid.net, Без Табу);
    • Украинский медиахолдинг ( «Комсомольская правда в Украине», «Корреспондент», Football.ua);
    • Черноморская ТРК;
    • Телеканал ATR;
    • По некоторым данным – «Интер» и UA: Первый.
  • В Британии заявили, что за вирусом-вымогателем WannaCry стоят хакеры из КНДР

    В Британии заявили, что за вирусом-вымогателем WannaCry стоят хакеры из КНДР

    Вирус-вымогатель WannaCry, который заразил компьютеры в более чем 150 странах мира, распространялся из КНДР. За кибератакой стоят северокорейские хакеры из связанной с правительством группировки Lazarus. Об этом рассказали источники в национальном Центре кибербезопасности (NCSC), который возглавляет международное расследование, сообщает BBC.

    В «Лаборатории Касперского» и Symantec раньше также заявляли, что за атакой могла стоять именно эта группировка.

    Несколькими днями раньше заявление о том, что за майской атакой стояли хакеры из Lazarus, сделали спецслужбы США. Теперь эта группировка стала главным подозреваемым в международном расследовании, которое возглавляют британские эксперты.

    Группировка Lazarus, также известная под названиями Hidden Cobra и Guradians of the Peace, довольно известна. На Западе считают, что она связана с киберподразделением северокорейской разведки, известным как Bureau 121.

    В 2015 году перебежчик из КНДР, профессор информатики Ким Хен Кван в беседе с Би-би-си рассказал о Bureau 121. По его словам, в подразделении служат около шести тысяч «военных хакеров», в их задачи входят атаки на инфраструктурные объекты — линии связи и коммуникационные спутники.

    По словам профессора, Bureau 121 — один из приоритетных проектов правительства КНДР. Оно получает очень серьезное финансирование, несмотря на проблемы в экономике страны. Хакеров набирают из числа студентов Института автоматизации Политехнического университета имени Ким Чхэка в Пхеньяне.

    Группу Lazarus западные эксперты считают частью Bureau 121. С ней связывали резонансные кибератаки, произошедшие в последние годы. В 2014 году, как считается, хакеры группировки атаковали серрверы американской кинокомпании Sony Pictures, выпустившей фильм Interview, в котором содержится сцена убийства северокорейского лидера.

    Также с Lazarus связывают атаку на центральные банки трех азиатских стран в марте прошлого года. Хакерам удалось снять 101 млн долларов и перевести их в другие страны.

    Кибератака, осуществленная с помощью вируса-вымогателя WannaCry в мае этого года, началась с Британии и Испании и затронула более 150 стран. WannaCry шифрует файлы пользователя и для их расшифровки требует оплату в биткоинах, эквивалентную 300 долларам.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.