Аналитики ​ESET рассказали об источнике эпидемии вируса Petya

Дата публикации: 28.06.2017 22:25
2 645
2 Время прочтения: 1 минута
Источник
Banki.ru

Источником эпидемии шифратора Petya.C стало скомпрометированное обновление программы M.E.Doc. К такому мнению пришли аналитики компании ESET.

«Специалисты ESET установили источник эпидемии трояна-шифратора Win32/Diskcoder.C Trojan (Petya.С). Злоумышленники скомпрометировали бухгалтерское программное обеспечение M.E.Doc, широко распространенное в украинских компаниях, включая финансовые организации. Некоторые корпоративные пользователи установили троянизированное обновление M.E.Doc, положив начало атаке, охватившей страны Европы, Азии и Америки. По данным системы телеметрии ESET, большинство срабатываний антивирусных продуктов ESET NOD32 пришлось на Украину, Италию и Израиль», — отмечается в релизе.

По словам экспертов, вредоносная программа является новой модификацией семейства Petya. Шифратор распространяется при помощи SMB-эксплойта EternalBlue, который ранее стал причиной массового характера эпидемии WannaCry. «Дальнейшее распространение внутри локальной сети осуществляется через PsExec. Это сочетание обуславливает стремительное распространение вредоносной программы. Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства», — заключили в ESET.

Вирус-вымогатель Petya, атаковавший множество компаний по всему миру, оказался мощнее хакерского инструмента предыдущей масштабной атаки — вируса WannaCry, пишет обозреватель журнала Forbes Томас Фокс-Брюстер.

28.06.2017 20:01
Читать в Telegram
telegram icon

Комментарии

2
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Злоумышленники скомпрометировали бухгалтерское программное обеспечение M.E.Doc, широко распространенное в украинских компаниях, включая финансовые организации. Некоторые корпоративные пользователи установили троянизированное обновление M.E.Doc, положив начало атаке, охватившей страны Европы, Азии и Америки.
Ну и дела.
0

alekseyp
29.06.2017 07:31
Порох как обычно уже через 5 минут знал откуда пошло и на 1с бочку начал катить, а оказалась местную конторку скомпрометировали )
0

Обучение

Материалы по теме


Все продукты