Вирус Petya блокирует корпоративные сети в России и Украине

Похожий на WannaCry вирус-шифровальщик поражает компьютеры по всему миру. Известно о проблемах в энергетических компаниях России и Украины.

Что случилось?

Сети крупнейших энергетических компаний Украины — «Укрэнерго» и ДТЭК — оказались заражены неизвестным вирусом, сообщил TJournal.

Проблема затронула и Россию. Заблокированы компьютеры в нефтеперерабатывающих заводах «Башнефти», «Башнефть-добыче» и управлении «Башнефти».

О мощной хакерской атаке «Роснефть» также заявила в своем Twitter.

О заражении нескольких украинских коммерческих банков неизвестным вирусом сообщил Национальный банк Украины.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Везде один и тот же сценарий: компьютеры скачали неустановленное программное обеспечение и вывели на экран заставку, похожую на ту, что выводил вирус WannaCry.

За расшифровку данных вирус также, как и предшественник, требует выкуп в размере 300 биткоинов.

Что за вирус?

Речь идёт не об известном вирусе WannaCry, а о похожей по поведению вредоносной программе.

Компания «Новая почта», также ставшая жертвой кибератаки, заявила, что вирус называется Petya. По словам автора telegram-канала «Сайберсекьюрити» Александра Литреева, вирус является модификацией вируса Petya.A. Это вредоносная программа распространяется через ссылки в письмах и поражает жесткий диск. Как только кто-то нажимает на ссылку, заражение распространяется по внутренней сети предприятия.

эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Шифровальщик-вымогатель Petya известен как минимум с 2016 года. Тогда в блоге Касперского рассказали о механизме работы «Пети».

«Основной целью "Пети" являются корпоративные пользователи: шифровальщик попадает на ПК с помощью спама, притворяясь письмом от кандидата на ту или иную должность».

«Петя» работает без подключения к сети. На 2016 год специалистам по безопасности не удалось найти способ расшифровки украденных вирусом данных. Лучший способ защиты — это предупредить атаку, используя антивирусы.

Фото: Александр Литреев.

URL: https://babr24.com/?IDE=272395

Bytes: 4558 / 3645

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Полина Чехова, журналист.

На сайте опубликовано 494 текстов этого автора.

Другие статьи в рубрике "Наука и технологии"

Слёзы счастья и грусти одинаковые по составу, но разные по ощущениям

Люди считали, что слёзы счастья и слёзы горя различаются по составу. Однако учёный из ТПУ сообщил обратное. Несмотря на то что слёзы являются достаточно сложной биологической жидкостью, эмоциональная составляющая на её состав не влияет. Всему виной человеческие ощущения.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

1223

15.05.2026

Учёные ТГУ: новый сенсор для эффективного лечения онкологии

Учёным ТГУ удалось создать сенсоры, способные увеличивать эффективность лучевой терапии для онкобольных. Клинические испытания пройдены, а действенность сенсоров доказана. В ближайшее время изобретение применят в экспериментальной установке ионной лучевой терапии.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

2697

11.05.2026

Солнце как ресурс: Монголия делает ставку на новую энергетику

Монгольское руководство пытается постепенно сместить акценты в энергетике. В 2026 году сразу в пяти аймаках должны заработать солнечные электростанции. В первую очередь обсуждаются проекты в Орхоне и Уверхангае, а также в Хэнтийском, Дундговьском и Говьсумбэрском аймаках.

Эрнест Баатырев

Наука и технологииЭкологияЭкономикаМонголия

10366

06.05.2026

Гигантское зеркало Байкала: итоги викторины Бабра

Береговая линия Байкала очень разнообразна: здесь есть и песчаные пляжи с плавными изгибами, и скалистые выступы, о которые бьются волны, и крутые берега, поросшие тайгой. Разные участки берега называют мысом, заливом, губой, бухтой или сором. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

14627

02.05.2026

Тайна горы Сайджрах: о следах динозавров, найденных в монгольских степях

Палеонтологи Монголии обнаружили следы динозавров, о которых наука знала, но не могла найти более полувека. Они сохранились там, где когда-то было озеро. Находка поменяла представление о том, где и как жили доисторические животные. Бабр рассказывает об удивительном открытии.

Есения Линней

Наука и технологииИсторияМонголия

3376

26.04.2026

Не только мусор. Байкал начали травить лекарствами

История с загрязнением Байкала обычно звучит одинаково: туристы, мусор, сточные воды, перегруженные берега. Но последние данные ученых добавляют к этому списку новую и куда менее очевидную проблему — фармацевтическое загрязнение. Причём уже не только у берега, а на глубине.

Анна Моль

Наука и технологииЭкологияИркутск Байкал

19175

16.04.2026

Байкал глазами ссыльного: итоги викторины Бабра

Этот зоолог, сосланный в Сибирь после восстания 1863-1864 годов, жил в посёлке Култук и провёл там фундаментальные исследования фауны Байкала. Учёный впервые описал живородящие свойства голомянки, дал научное описание бычка‑желтокрылки и открыл более 100 новых видов гаммарид.

Есения Линней

Наука и технологииИсторияЭкологияБайкал Бурятия Иркутск

18511

14.04.2026

Учёные ТГУ: защита краснокнижных птиц и отечественный метилпарабен

Учёные ТГУ находятся в процессе разработки подхода к охране птиц из Красной книги. В период с 2002 года по 2025 год численность трёх видов таких птиц сильно снизилась, поэтому учёные поставили перед собой задачу сохранить их.

Андрей Тихонов

Наука и технологииТомск

6471

07.04.2026

Учёные ТГУ: новый эффективный катализатор и 24 запатентованных сорта декоративных растений

Учёным-химикам из Томского госуниверситета удалось разработать новую улучшенную версию катализатора, способствующего получению молочной кислоты из глицерина. Этот ускоритель оказался в два раза эффективнее предыдущей версии.

Андрей Тихонов

Наука и технологииЭкологияТомск

24849

27.03.2026

РУСАЛ меняет технологию производства алюминия

Компания РУСАЛ начала программу замены технологии производства алюминия ЭкоСодерберга на своих заводах. Завершены промышленные испытания первого в мире электролизера с инертными анодами.

Ярослава Грин

Наука и технологииЭкономикаИркутск

11994

23.03.2026

Учёные ТГУ: голографические камеры и подводные обсерватории

Учёные ТГУ планируют использовать свою разработку в подводных обсерваториях. Голографические камеры смогут в реальном времени следить за состоянием планктона, благодаря чему можно будет выявлять загрязнения водных объектов на ранних стадиях.

Андрей Тихонов

Наука и технологииЭкологияТомск

24724

17.03.2026

Инсайд. СКИФ выходит на финишную прямую

Заявление полпреда президента в Сибирском федеральном округе Анатолия Серышева о том, что научное оборудование для Центра коллективного пользования «СКИФ» готово на 100%, — это не просто очередной этап большой стройки.

Ярослава Грин

Наука и технологииНовосибирск

11958

17.03.2026

Лица Сибири

Попов Владимир

Иванов Анатолий

Демиденко Ольга

Шуба Виталий

Титенков Игорь

Зиннер Сергей

Асеева Анна

Шипицин Кирилл

Кудрявцев Антон

Силивончик Александр