27.06.2017 новая разновидность ранее нашумевшего WannaCry под именем Petya.A атаковал компьютерные системы сотен госучреждений и компаний Украины. В результате этой атаки была частично парализована работа компаний в разных секторах экономики.

В Украине массовой хакерской атаке подверглись: банковская система (около 30 банков), система инфраструктуры (80% предприятий, подчиненных Министерству инфраструктуры), Кабинет министров, мобильные операторы, СМИ, предприятия энергетической сферы.

По данным кибер-полиции Украины вирус распространялся под видом обновления для популярной программы электронного документооборота M.E.Doc, но кроме этого были также зафиксированы случаи рассылки писем с вредоносным содержанием (письма содержали инфицированные файлы в формате DOC или PDF или ссылки на установочные файлы вируса в Интернете). В общей сложности на данный момент идентифицировано 7 модификаций вируса-шифровальщика Petya.A.

После попадания на компьютер жертвы вирус-вымогатель заменяет загрузчик операционной системы в MBR и пытается распространиться внутри локальной сети организации используя уязвимости в реализации протокола NetBIOS v1 (SMB1) операционных систем семейства Windows.

Через некоторое время после инфицирования Petya.A вызывает сбой в работе Windows, который приводит к перезагрузке ОС. После перезагрузки вирус-вымогатель имитирует сначала процесс исправления ошибок на жестком диске (имитация работы стандартной программы chkdsk.exe), но на самом деле в это время выполняет шифрование файлов и системного раздела жесткого диска на компьютере или сервере жертвы.

Закончив шифровать данные, вирус выводит на экран компьютера сообщение про инфицирование системы и требует заплатить за расшифровку данных 300$ в Bitcoin.

Если у вас есть подозрения, что компьютер был инфицирован ни в коем случае не перегружайте его т.к. это приведет к запуску процесса шифрования файлов. Вирус-шифровальщик Petya.A создает в каталоге C:\Windows файл perfc.dat (perfc без расширения и perfc.dll).

Для предупреждения инфицирования компьютера необходимо установить последние обновления безопасности для ОС Windows, которые выпустила корпорация Microsoft через систему обновления. Для Windows XP, Windows 2003 Server, Windows Vista установку обновлений можно выполнить только вручную.

Самым надежным способом защиты данных от посягательств на них вирусов, является резервное копирование важной информации. Бэкапы необходимо делать регулярно, что позволит минимизировать потери данных в случае инфицирования компьютера вирусом. Бэкапы лучше всего хранить отдельно от компьютера, где непосредственно расположены данные. При использовании облачных хранилищ для хранения резервных копий необходимо выбирать хранилища,специализирующиеся именно на хранении резервных копий данных, так как в обычных облачных хранилищах бэкапы в основном остаются уязвимыми для вирусов.

Соблюдение этих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей. Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!

BACKUPRENT позволяет организовать резервирование данных на компьютере в автоматическом режиме и без участия пользователя. Все бэкапы сохраняются в специализированном облачном хранилище, которое гарантирует их полную сохранность и безопасность.