Атака началась во вторник около 11 утра и эта «заварушка обещает быть не менее масштабной», чем нашумевший ранее «WannaCry»
Специалисты рекомендуют пользователям не платить выкуп вирусу-вымогателю. Новый шифровальщик Petya / NotPetya / ExPetr атаковал компьютеры по всему миру спустя полтора месяца после “WannaCry”
Эксперты «Лаборатории Касперского» прогнозируют, что «масштабы бедствия будут только расти».
«Существовали предположения о том, что это все тот же WannaCry (это не он), а также, что это какая-то вариация шифровальщика Petya (Petya.A или Petya.D или PetrWrap). На самом деле новый вирус существенно отличается от ранее существовавших модификаций Petya, именно поэтому мы не считаем его «Петей» — мы выделяем его в отдельное семейство ExPetr»
При комплексной атаке используется несколько векторов заражения.
«Один из них — все тот же эксплойт EternalBlue, который был использован для распространения WannaCry»
Проведенный анализ показал, что у жертв изначально не было шансов вернуть потерянные данные – «после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно».
Кроме того, служба e-mail, услугами которой пользовались злоумышленники, заблокировала почтовые адреса, на которые должны приходить данные об уплате выкупа. Так что даже если выкуп будет уплачен, связаться с хакерами, подтвердить перевод и получить ключ, необходимый для восстановления файлов, не удастся.
Вирус блокирует компьютеры и требует 300 долларов в биткоинах. По данным СМИ, на 18:00 среды на биткоин-кошелек злоумышленников поступил перевод на общую сумму 2,7 тысячи долларов от девяти пользователей.
Как сообщили в антивирусной компании ESET, атака Petya/Mischa/GoldenEye и ExPetr началась с Украины, где пострадало наибольшее число пользователей. На втором месте — Италия. В первую десятку вошли Израиль, Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия. Россия заняла 14-е место в данном списке.









