Киберполицейские во вторник, 4 июля, прекратили второй этап атаки вируса Petya.
Сегодня специальные агенты департамента киберполиции совместно со специалистами СБУ и городской прокуратуры, прекратили второй этап кибератаки Petya, передает Хроника.инфо со ссылкой на РБК-Украина.
Об этом сообщил министр внутренних дел Украины Арсен Аваков на своей странице в Facebook.
«Пик атаки планировался на 16.00. Стартовала атака в 13.40. До 15.00 киберполиция заблокировала рассылку и активацию вируса с серверов информационной системы М.Е. Doc. Атака была остановлена. Сервера изъяты, вместе со следами воздействия киберпреступников с очевидными источниками с Росийской Федерации», — написал министр.
По его словам, заражение информационных систем украинских компаний вирусом Petya произошло через обновление программного обеспечения предназначенного для отчетности и документооборота — «M.E.Doc».
При этом злоумышленники вмешались в работу одного из персональных компьютеров компании-разработчика указанного программного обеспечения — ООО «Интеллект-Сервис».
«Получив доступ к исходным кодам, они в одно из обновлений программы встроили бэкдор (backdoor) — программу, которая устанавливала на компьютерах пользователей «M.E.Doc» несанкционированный удаленный доступ. Такое обновление программного обеспечения вероятно произошло еще 15.05.2017 года», — добавил Аваков.
Также он сообщил, что представители компании-разработчика «M.E.Doc» знали о наличии уязвимостей в их системах антивирусными компаниями, но проигнорировали эту информацию, а также отрицают проблемы с безопасностью назвав это совпадением.
Читайте также: В Сети появилась меткая карикатура на вирус Petya.А
Кроме этого, следствие прорабатывает версию, согласно которой настоящими целями были стратегически важные для государства компании, атаки на которые могли дестабилизировать ситуацию в Украине.
1 комментарий
вирус петя это который в раде сидит
Комментарии закрыты.