hronika.info
Технологии

Эксперт рассказал об особенностях вируса Petya

Эксперт рассказал об особенностях вируса PetyaГлавная задача вируса Petya – уничтожение данных, заявил эксперт.

Между вирусами Petya и WannaCry очень много общего, даже имена исполняемых файлов троянской программы остались аналогичными. Также эксперты не исключают, что атака этим вирусом была заказной и замаскированной под коммерческую.

Об этом рассказал директор украинской антивирусной компании «Zillya» Олег Сыч, передает интернет-издание Хроника.инфо со ссылкой на ТСН.

По его словам, вирус обычно распространяется с бешеной скоростью, а происходит так потому, что компьютеры работают в локальной сети.

«Судя по всему, это новая модификация WannaCry, мы фиксируем очень много общего, даже имена исполняемых файлов троянской программы остались аналогичными, а иногда – одни и те же. То есть, принадлежат тем же авторам. Но мы пока не уверены, используется та же уязвимость или новая, но есть информация от пользователей, у них системы были полностью обновлёнными, но тоже пострадали. Это наталкивает на мысли, что используется некая новая дыра в системе. Однако механизм тот же: троян распространяется в локальных сетях и компьютеры заражаются мгновенно», – пидк реслюе эксперт.

Заметим, что вирус Petya.A использует протокол связи в локальных сетях, в которые обычно объединяются крупные компании, поэтому заражение происходит достаточно быстро. Обычные же пользователи, как правило, не используют такой протокол связи, поэтому подвержены заражению значительно реже.

В антивирусной компании также отметили, что главная задача этого вируса-вымогателя — уничтожение данных, а не их похищения. Тем более, эксперты не исключают, что это заказная атака, замаскированная под коммерческую.

«Если за прошлой атакой стояла Северная Корея, то сейчас говорить очень рано, кто стоит за атакой на Украину. Мы пока не получаем информации от наших коллег из других стран. Исключать Россию нельзя, но и утверждать пока также не можем», – отметил Сыч.

Специалист добавляет, что всем организациям, которые пострадали от атаки, может угрожать невосполнимая утрата информации, которая хранилась на их компьютерах, однако еще более критической потеря может быть, если заразились серверы компании, а не просто рабочие станции, поскольку здесь хранятся все копии данных .

В то же время он успокоил, что у банков, которые попали под заражения, уровень угрозы является наименьшим, так как почти все они делают резервное копирование данных.

Читайте также: Появились подробности о будущем смартфоне Galaxy S8 Mini

Думаю, уже скоро все будут знать, какая уязвимость используется и с помощью чьих компьютеров происходит заражение. Но если говорить о работоспособности компьютеров – то понадобится больше времени. Например, прошлую версию WannaCry удалось расшифровать за несколько недель после первого заражения. В этом случае троян является сложным, он перезагружает компьютер. Говорить о расшифровке пока рано, на это может уйти несколько недель, а то и больше. Поэтому восстановление работы для предприятий – это восстановление из резервных копий, если они есть,
— подытожил директор украинского антивирусной компании.

Рекомендуем прочитать

Борьба с ботами в X? Маск сделает посты пользователей платными

OSHU

Яркая вспышка света во Вселенной: загадка и новые открытия

OSHU

ИИ GPT-4 просмотрел 4 миллиона часов видео на YouTube

OSHU