Кибератака: «Касперский» и Dr.Web заявляют, что новый вирус не похож на Petya

venturebeat.com

Новый вирус-вымогатель, который 27 июня атаковал Украину и Европу, не связан с вирусом Petya, как предполагалось ранее. К такому выводу пришли эксперты Лаборатории Касперского.

По сведениям аналитиков, новый вирус принципиально отличается от Petya, который был описан еще весной 2016 года. Но для распространения вируса использовали ту же уязвимость в системах Windows, которая в мае 2017 года помогла разослать WannaCry.

При этом Symantec считает, что новый вирус похож на Petya. Эксперты установили, что девять жертв вируса уже заплатили выкуп (300 долларов) за расшифровку своих данных.

Главными целями нового вируса, который «Касперский» назвал NotPetya, стали Украина и Россия. Но вирус также зафиксирован в Польше, Италии, Великобритании, Германии, Франции и США.

В компании Dr.Web также пришли к выводу о том, что новый вирус отличается от вымогателя Petya.

«По имеющейся у наших специалистов информации, троянец распространяется самостоятельно, как и нашумевший WannaCry. Точных данных о том, используется ли тот же самый механизм распространения, пока нет. В настоящее время аналитики исследуют нового троянца», — говорится в сообщении.

По исследованиям Dr.Web, параллели с вымогателем Petya возникли из-за внешнего сходства, «однако способ распространения новой угрозы отличается от использовавшейся Petya стандартной схемы».

Dr.Web призывает всех пользователей не открывать подозрительные письма, создать резервные копии критически важных данных и установить все обновления безопасности для ПО. «Наличие антивируса в системе также обязательно», — говорится в сообщении.

Напомним, 27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.