Computer finestre Internet

Guasto del computer a Rosneft. I media stranieri hanno definito Rosneft e Bashneft il bersaglio dell'attacco del virus Petya. Giochi e applicazioni nell'App Store e nel Google Play Market

Il virus ransomware ha attaccato i computer di decine di aziende in Russia e Ucraina, paralizzando il lavoro delle agenzie governative, e ha iniziato a diffondersi in tutto il mondo.

Nella Federazione Russa, Bashneft e Rosneft sono state vittime del virus Petya, un clone del ransomware WannaCry che ha colpito i computer di tutto il mondo a maggio.

Tutti i computer di Bashneft sono stati infettati dal virus, ha detto una fonte della società Vedomosti. Il virus crittografa i file e richiede un riscatto di $ 300 per un portafoglio bitcoin.

"Il virus ha prima disabilitato l'accesso al portale, al messenger interno Skype per business, a MS Exchange, hanno pensato che fosse solo un errore di rete, quindi il computer si è riavviato con un errore. "Morto" disco fisso, il prossimo riavvio ha già mostrato uno schermo rosso "- ha detto la fonte.

Quasi contemporaneamente, Rosneft ha annunciato un "potente attacco di hacker" sui suoi server. I sistemi informatici e la gestione della produzione sono stati trasferiti alle capacità di riserva, la società opera normalmente e "i distributori di messaggi falsi e di panico saranno ritenuti responsabili insieme agli organizzatori dell'attacco hacker", ha detto a TASS il segretario stampa della società Mikhail Leontyev.

I siti web di Rosneft e Bashneft non funzionano.

L'attacco è stato registrato intorno alle 14.00 ora di Mosca, tra le sue vittime a questo momento 80 aziende. Oltre ai lavoratori del settore petrolifero, sono stati colpiti gli uffici di Mars, Nivea e Mondelez International (produttore di cioccolato Alpen Gold), ha affermato Group-IB, che è impegnato nella prevenzione e nelle indagini sui crimini informatici.

Anche la società metallurgica Evraz e la banca Home Credit, che è stata costretta a sospendere il lavoro di tutte le sue filiali, hanno riferito dell'attacco alle loro risorse. Secondo RBC, martedì almeno 10 banche russe hanno contattato specialisti di sicurezza informatica in relazione all'attacco.

In Ucraina, il virus ha attaccato i computer del governo, i negozi Auchan, gli operatori di telecomunicazioni Privatbank, Kyivstar, LifeCell e Ukrtelecom.

L'aeroporto di Boryspil, la metropolitana di Kiev, Zaporozhyeoblenergo, Dneproenergo e il sistema elettrico di Dneprovskaya erano sotto attacco.

La centrale nucleare di Chernobyl è passata al monitoraggio manuale delle radiazioni del sito industriale a causa di un attacco informatico e di un arresto temporaneo Sistemi Windows, ha riferito a Interfax il servizio stampa dell'Agenzia di Stato per la gestione della zona di esclusione.

Il virus ransomware ha colpito un gran numero di paesi in tutto il mondo, ha affermato il capo della divisione di ricerca internazionale di Kaspersky Lab Costin Raiu sul suo account Twitter.

Secondo lui, in nuova versione del virus, apparso il 18 giugno di quest'anno, ha una falsa firma digitale Microsoft.

Alle 18:05 ora di Mosca, la compagnia di navigazione danese A.P. ha annunciato un attacco ai suoi server. Moller-Maersk. Oltre a Russia e Ucraina, sono stati colpiti gli utenti nel Regno Unito, in India e in Spagna, secondo quanto riferito da Reuters citando l'Agenzia Tecnologie informatiche governo svizzero.

Natalya Kasperskaya, CEO di InfoWatch Group, ha spiegato a TASS che il virus di crittografia stesso è apparso più di un anno fa. Si diffonde principalmente tramite messaggi di phishing ed è una versione modificata del precedente malware... "Si è unito ad un altro virus ransomware Misha, che aveva diritti di amministratore. Era una versione migliorata, un ransomware di backup", ha affermato Kaspersky.

Secondo lei, l'attacco del ransomware WannaCry a maggio è stato rapidamente superato a causa di una vulnerabilità nel virus. "Se un virus non contiene una tale vulnerabilità, è difficile combatterlo", ha aggiunto.

Il 12 maggio 2017 si è verificato un attacco informatico su larga scala utilizzando il virus ransomware WannaCry che ha infettato più di 200.000 computer in 150 paesi.

WannaCry crittografa i file dell'utente e richiede il pagamento in bitcoin, equivalente a $ 300, per decrittografarli.

In Russia, l'attacco ha preso di mira, in particolare, i sistemi informatici del Ministero degli Interni, del Ministero della Salute, del Comitato Investigativo, delle Ferrovie russe, delle banche e degli operatori mobili.

Secondo il Cyber ​​Security Center (NCSC) del Regno Unito, che sta conducendo l'indagine internazionale sull'attacco del 12 maggio, dietro l'attacco c'erano hacker nordcoreani del gruppo Lazarus affiliato al governo.

Basato su materiali multimediali

Il 27 giugno, il mondo ha subito l'ennesimo attacco di hacker: un virus dal nome beffardamente frivolo Petya ha bloccato i computer in molti paesi, chiedendo 300 dollari per restituire l'accesso ai database delle aziende. Dopo aver raccolto circa 8 mila, "Petya" si è calmato, lasciando, tuttavia, molte domande.

Il più ardente, ovviamente - chi, dove? Secondo la rivista Fortune, una pubblicazione molto autorevole, Petya è arrivata da noi dall'Ucraina. La cyberpolizia tedesca è incline allo stesso punto di vista e, caratteristicamente, anche quella ucraina. "Petya" è entrato nel grande mondo dalle profondità della società ucraina "Intellect-Service" - uno sviluppatore per ordinare il software più vario.

In particolare, il maggior cliente dell'azienda è l'operatore ucraino comunicazione cellulare Vodafone, meglio conosciuta come "MTS Ukraine" - così si chiamava fino al 2015. In generale, MTS è una risorsa chiave della società AFK Sistema, di proprietà del famigerato Vladimir Yevtushenkov. L'imprenditore ha davvero contribuito allo sviluppo e al lancio di Petit?

Secondo Versia, questo è più che probabile. "Petya" è partito per la sua "strada principale" poco prima della sessione della Corte arbitrale della Bashkiria, dove sono state esaminate le richieste di Rosneft contro AFK Sistema, l'ex proprietario di Bashneft, che è stata rilevata dalla più grande compagnia petrolifera nazionale. Secondo Rosneft, con la loro direzione, Yevtushenkov e il suo top management hanno inflitto a Bashneft perdite per un importo di 170 miliardi di rubli, che vengono rimborsati in tribunale.

A proposito, la corte è incline a credere al nuovo proprietario, perché ha già sequestrato 185 miliardi di rubli appartenenti al vecchio, incluso, tra l'altro, il 31,76% delle azioni MTS. Di conseguenza, le condizioni di Evtushenkov "dimagrirono" di quasi la metà e i nervi dell'uomo d'affari iniziarono a cedere sempre più spesso. Qual è il falso accordo amichevole, che è arrivato dal nulla alla corte - l'attore, come si è scoperto, non l'ha visto nei suoi occhi, figuriamoci firmarlo.

Se non ha funzionato con le lettere anonime, il prossimo passo logico è nascondere le prove degli atti dubbi dell'imputato a lui incriminato. E queste prove sono conservate nei computer di Bashneft, che sono stati trasferiti, insieme a tutto il resto della sua proprietà, a Rosneft. Quindi non dovresti ridere di "Petya" - i suoi creatori non volevano "tagliare i soldi in modo semplice", ma ripulire le estremità.

E, in generale, il calcolo non era male. E la società ucraina non è stata scelta per caso: dove, se non in Ucraina, tutte le indagini ufficiali si impantaneranno e la raccolta di prove si fermerà? E il sistema informatico di Rosneft è stato scosso sotto un attacco di hacker, ma grazie al sistema Copia di riserva, tuttavia è sopravvissuto, cosa su cui l'ex proprietario non poteva contare - probabilmente si aspettava che il sistema di difesa informatica del suo avversario fosse pieno di buchi, come è stato il caso di Bashneft da AFK Sistema.

Pertanto, gli autori dell'attacco avevano probabilmente fretta di diffondere voci secondo cui Rosneft avrebbe dovuto sospendere la produzione. No, la produzione non si è fermata, ma queste voci indicano ancora una volta che i creatori di "Petit" erano molto interessati a questo. Oggi, screditare Rosneft è il primo punto all'ordine del giorno delle strutture di Vladimir Yevtushenkov.

In dettaglio

Avvicinamento

La cosa più interessante dell'iniziativa Rosgvardia per inasprire la punizione per attività illegali di sicurezza privata non sono le sanzioni proposte, ma l'oggetto dell'uso della forza chiaramente definito dal più giovane servizio speciale russo. Si prevede infatti di dichiarare una vera guerra al poliedrico esercito di sentinelle e amministratori.

Quindi ora è emerso un nuovo virus.

Che tipo di virus è e vale la pena temerlo?

Ecco come appare su un computer infetto

Un virus chiamato mbr locker 256 (che sul monitor si chiama Petya) ha attaccato i server delle società russe e ucraine.

Blocca i file sul tuo computer e li crittografa. Per lo sblocco, gli hacker richiedono $ 300 in bitcoin.

MBR- questo è il record di avvio principale, il codice richiesto per il successivo avvio del sistema operativo. Si trova nel primo settore del dispositivo.

Dopo aver acceso il computer, passa attraverso la procedura POST, che verifica Hardware, e successivamente il BIOS carica l'MBR in RAM a 0x7C00 e gli trasferisce il controllo.

Pertanto, il virus entra nel computer e infetta il sistema. Ci sono molte modifiche del malware.

Funziona sotto Controllo di Windows proprio come il malware precedente.

Chi ha già sofferto

Società ucraine e russe. Ecco alcuni della lista:

  • "Zaporozhyeoblenergo"
  • DTEK
  • "Sistema di energia elettrica Dnieper"
  • "Kharkovgaz"
  • Kyivenergo
  • "Kievvodokanal"
  • Antonov
  • "metropolitana di Kiev"
  • "Nuova posta"
  • "Auchan"
  • "Epicentro"
  • Banca Privata
  • OschadBank
  • "Banca nazionale dell'Ucraina"
  • Nivea
  • troika operatori mobili: Kyivstar, LifeCell e UkrTeleCom
  • Aeroporto di Borispol"
  • Rosneft
  • Molte aziende hanno respinto rapidamente l'attacco, ma non tutte sono state in grado di farlo. A causa di ciò, alcuni server non funzionano.

    Le banche non possono effettuare una serie di transazioni monetarie a causa del "Petit". Gli aeroporti stanno posticipando o ritardando i voli. La metropolitana ucraina non ha accettato pagamenti contactless fino alle 15:00.

    Per quanto riguarda le apparecchiature per ufficio, i computer, non funzionano. Allo stesso tempo, non ci sono problemi con il sistema di alimentazione, con l'alimentazione. Ha solo colpito computer da ufficio(eseguibile su piattaforma Windows). Ci è stato dato il comando di spegnere i computer. - Ukrenergo

    Gli operatori si lamentano di aver anche sofferto. Ma allo stesso tempo, cercano di lavorare per gli abbonati in modalità normale.

    Come proteggersi da Petya.A

    Per proteggerti, devi chiudere le porte TCP 1024-1035, 135 e 445 sul tuo computer.È abbastanza semplice farlo:

    Passo 1... Apriamo il firewall.

    Passo 2... Sul lato sinistro dello schermo, vai a "Regole per le connessioni in entrata".

    Passaggio 3... Seleziona "Crea regola" -> "Per porta" -> "Protocollo TCP" -> "Porte locali specifiche".

    Passaggio 4... Scriviamo "1024-1035, 135, 445", selezioniamo tutti i profili, facciamo clic su "Blocca connessione" e ovunque "Avanti".

    Passaggio 5... Ripetiamo i passaggi per le connessioni in uscita.

    E il secondo è aggiornare il tuo antivirus. Gli esperti riferiscono che gli aggiornamenti necessari sono già comparsi nei database del software antivirus.

    La società Rosneft si è lamentata di un potente attacco di hacker ai suoi server. Lo ha annunciato la società nel suo


    Il virus ransomware ha attaccato i computer di decine di aziende in Russia e Ucraina, paralizzando il lavoro delle agenzie governative, e ha iniziato a diffondersi in tutto il mondo.

    Nella Federazione Russa, Bashneft e Rosneft sono state vittime del virus Petya, un clone del ransomware WannaCry che ha colpito i computer di tutto il mondo a maggio.

    Tutti i computer di Bashneft sono stati infettati dal virus, ha detto una fonte della società Vedomosti. Il virus crittografa i file e richiede un riscatto di $ 300 per un portafoglio bitcoin.

    "Il virus ha prima disabilitato l'accesso al portale, al messenger interno Skype for business, a MS Exchange, hanno pensato che fosse solo un errore di rete, poi il computer si è riavviato con un errore. Il disco rigido è morto, al successivo riavvio ha già mostrato un schermo rosso", ha detto la fonte.

    Quasi contemporaneamente, Rosneft ha annunciato un "potente attacco di hacker" sui suoi server. I sistemi informatici e la gestione della produzione sono stati trasferiti alle capacità di riserva, la società opera normalmente e "i distributori di messaggi falsi e di panico saranno ritenuti responsabili insieme agli organizzatori dell'attacco hacker", ha detto a TASS il segretario stampa della società Mikhail Leontyev.

    I siti web di Rosneft e Bashneft non funzionano.

    L'attacco è stato registrato intorno alle 14.00 ora di Mosca, tra le sue vittime al momento ci sono 80 aziende. Oltre ai lavoratori del settore petrolifero, sono stati colpiti gli uffici di Mars, Nivea e Mondelez International (produttore di cioccolato Alpen Gold), ha affermato Group-IB, che è impegnato nella prevenzione e nelle indagini sui crimini informatici.

    Anche la società metallurgica Evraz e la banca Home Credit, che è stata costretta a sospendere il lavoro di tutte le sue filiali, hanno riferito dell'attacco alle loro risorse. Secondo RBC, martedì almeno 10 banche russe hanno contattato specialisti di sicurezza informatica in relazione all'attacco.

    In Ucraina, il virus ha attaccato i computer del governo, i negozi Auchan, gli operatori di telecomunicazioni Privatbank, Kyivstar, LifeCell e Ukrtelecom.

    L'aeroporto di Boryspil, la metropolitana di Kiev, Zaporozhyeoblenergo, Dneproenergo e il sistema elettrico di Dneprovskaya erano sotto attacco.

    La centrale nucleare di Chernobyl è passata al monitoraggio manuale delle radiazioni del sito industriale a causa di un attacco informatico e di un arresto temporaneo del sistema Windows, ha riferito a Interfax il servizio stampa dell'Agenzia statale per la gestione della zona di esclusione.

    Il virus ransomware ha colpito un gran numero di paesi in tutto il mondo, ha affermato il capo della divisione di ricerca internazionale di Kaspersky Lab Costin Raiu sul suo account Twitter.

    Secondo lui, la nuova versione del virus, apparsa il 18 giugno di quest'anno, contiene una falsa firma digitale di Microsoft.

    Alle 18:05 ora di Mosca, la compagnia di navigazione danese A.P. ha annunciato un attacco ai suoi server. Moller-Maersk. Oltre a Russia e Ucraina, sono stati colpiti gli utenti nel Regno Unito, in India e in Spagna, secondo quanto riportato da Reuters, citando l'Information Technology Agency del governo svizzero.

    Natalya Kasperskaya, CEO di InfoWatch Group, ha spiegato a TASS che il virus di crittografia stesso è apparso più di un anno fa. Si diffonde principalmente attraverso messaggi di phishing ed è una versione modificata di un malware precedentemente noto. "Si è unito ad un altro virus ransomware Misha, che aveva diritti di amministratore. Era una versione migliorata, un ransomware di backup", ha affermato Kaspersky.

    Secondo lei, l'attacco del ransomware WannaCry a maggio è stato rapidamente superato a causa di una vulnerabilità nel virus. "Se un virus non contiene una tale vulnerabilità, è difficile combatterlo", ha aggiunto.

    Il 12 maggio 2017 si è verificato un attacco informatico su larga scala utilizzando il virus ransomware WannaCry che ha infettato più di 200.000 computer in 150 paesi.

    WannaCry crittografa i file dell'utente e richiede il pagamento in bitcoin, equivalente a $ 300, per decrittografarli.

    In Russia, l'attacco ha preso di mira, in particolare, i sistemi informatici del Ministero degli Interni, del Ministero della Salute, del Comitato Investigativo, delle Ferrovie russe, delle banche e degli operatori mobili.

    Secondo il Cyber ​​Security Center (NCSC) del Regno Unito, che sta conducendo l'indagine internazionale sull'attacco del 12 maggio, dietro l'attacco c'erano hacker nordcoreani del gruppo Lazarus affiliato al governo.

    Basato su materiali multimediali

    Il 27 giugno, il mondo ha subito l'ennesimo attacco di hacker: un virus dal nome beffardamente frivolo Petya ha bloccato i computer in molti paesi, chiedendo 300 dollari per restituire l'accesso ai database delle aziende. Dopo aver raccolto circa 8 mila, "Petya" si è calmato, lasciando, tuttavia, molte domande.

    Il più ardente, ovviamente - chi, dove? Secondo la rivista Fortune, una pubblicazione molto autorevole, Petya è arrivata da noi dall'Ucraina. La cyberpolizia tedesca è incline allo stesso punto di vista e, caratteristicamente, anche quella ucraina. "Petya" è entrato nel grande mondo dalle profondità della società ucraina "Intellect-Service" - uno sviluppatore per ordinare il software più vario.

    In particolare, il più grande cliente dell'azienda è l'operatore mobile ucraino Vodafone, meglio conosciuto come "MTS Ukraine" - come veniva chiamato fino al 2015. In generale, MTS è una risorsa chiave della società AFK Sistema, di proprietà del famigerato Vladimir Yevtushenkov. L'imprenditore ha davvero contribuito allo sviluppo e al lancio di Petit?

    Secondo Versia, questo è più che probabile. "Petya" è partito per la sua "strada principale" poco prima della sessione della Corte arbitrale della Bashkiria, dove sono state esaminate le richieste di Rosneft contro AFK Sistema, l'ex proprietario di Bashneft, che è stata rilevata dalla più grande compagnia petrolifera nazionale. Secondo Rosneft, con la loro direzione, Yevtushenkov e il suo top management hanno inflitto a Bashneft perdite per un importo di 170 miliardi di rubli, che vengono rimborsati in tribunale.

    A proposito, la corte è incline a credere al nuovo proprietario, perché ha già sequestrato 185 miliardi di rubli appartenenti al vecchio, incluso, tra l'altro, il 31,76% delle azioni MTS. Di conseguenza, le condizioni di Evtushenkov "dimagrirono" di quasi la metà e i nervi dell'uomo d'affari iniziarono a cedere sempre più spesso. Qual è il falso accordo amichevole, che è arrivato dal nulla alla corte - l'attore, come si è scoperto, non l'ha visto nei suoi occhi, figuriamoci firmarlo.

    Se non ha funzionato con le lettere anonime, il prossimo passo logico è nascondere le prove degli atti dubbi dell'imputato a lui incriminato. E queste prove sono conservate nei computer di Bashneft, che sono stati trasferiti, insieme a tutto il resto della sua proprietà, a Rosneft. Quindi non dovresti ridere di "Petya" - i suoi creatori non volevano "tagliare i soldi in modo semplice", ma ripulire le estremità.

    E, in generale, il calcolo non era male. E la società ucraina non è stata scelta per caso: dove, se non in Ucraina, tutte le indagini ufficiali si impantaneranno e la raccolta di prove si fermerà? E il sistema informatico di Rosneft ha oscillato sotto un attacco di hacker, ma grazie al sistema di backup è ancora sopravvissuto, cosa su cui l'ex proprietario non poteva contare - probabilmente si aspettava che il sistema di difesa informatica del suo avversario fosse pieno di buchi, come è stato a Bashneft da quando AFK Sistema.

    Pertanto, gli autori dell'attacco avevano probabilmente fretta di diffondere voci secondo cui Rosneft avrebbe dovuto sospendere la produzione. No, la produzione non si è fermata, ma queste voci indicano ancora una volta che i creatori di "Petit" erano molto interessati a questo. Oggi, screditare Rosneft è il primo punto all'ordine del giorno delle strutture di Vladimir Yevtushenkov.

    In dettaglio

    L'analista politico Anton Bredikhin è convinto che la Russia debba fare ogni sforzo per rimpatriare i nostri concittadini dalla Libia. Si tratta dei sociologi della Fondazione per la Difesa dei Valori Nazionali Maxim Shugaley e Samer Sueifan, detenuti a Tripoli nel maggio 2019. Sono ancora nella prigione non ufficiale di Mitiga e non sono stati accusati.

    TUTTE LE FOTO

    Il virus ransomware WannaCry è stato sostituito dallo stesso ransomware, ma con un nome meno contorto -
    ... Nel pomeriggio del 27 giugno, Petya ha attaccato circa 80 organizzazioni in Ucraina e Russia. Successivamente, segnalazioni di attacchi di hacker sono arrivate dall'Europa e dall'India. Secondo i dati preliminari, le reti di computer nei Paesi Bassi, in Francia e in Spagna sono state infettate da un virus ransomware simile.

    In Ucraina, la rete governativa è stata colpita, in Russia - le società "Rosneft", Mars, Nivea e altre. Il Cremlino ha affermato che il loro virus non è stato colpito. Nel frattempo, Kiev ha accusato l'attacco dei servizi speciali russi, definendolo un elemento di una guerra ibrida.

    Secondo Group-IB, il virus Petya.A blocca i computer e impedisce loro di avviarsi sistema operativo... Per riprendere il lavoro e decifrare i file, chiede un riscatto di $ 300 in bitcoin. Un attacco su larga scala a società petrolifere, di telecomunicazioni e finanziarie in Russia e Ucraina è stato registrato intorno alle 14:00 ora di Mosca, riporta TASS.

    Secondo Kaspersky Lab, il ransomware utilizza una falsa firma elettronica Microsoft. La tecnologia di firma elettronica del codice viene utilizzata per mostrare agli utenti che il programma è sviluppato da un autore di fiducia e garantisce che non causerà danni. Kaspersky Lab ritiene che il virus sia stato creato il 18 giugno 2017.

    Per fermare la diffusione del virus, Group-IB consiglia di chiudere immediatamente le porte TCP 1024-1035, 135 e 445.

    Il virus Petya si diffonde in tutto il mondo

    Gli esperti hanno già riferito che il nuovo virus ransomware Petya si è diffuso oltre la CSI e ha colpito le reti di computer di tutto il mondo.

    "Virus Petya con indirizzo di contatto [e-mail protetta] si diffonde in tutto il mondo, un numero enorme di paesi è interessato ", - ha scritto sulla sua pagina in Twitter il capo del gruppo di ricerca internazionale di "Kaspersky Lab" Costin Raiu.

    Ha chiarito che Petya usa un falso firma digitale Microsoft. Secondo Raiu, gli hacker ransomware hanno già ricevuto almeno sette pagamenti di riscatto per riottenere l'accesso ai computer attaccati dal virus.

    I giornalisti di Reuters riferiscono che l'attacco degli hacker si è diffuso nei paesi europei. Il virus ransomware si è infiltrato, tra gli altri, nelle reti di computer nel Regno Unito e in Norvegia. Inoltre, sono state trovate tracce di Petya in India.

    Il vice primo ministro dell'Ucraina Pavel Rozenko sulla sua pagina Facebook ha affermato che la rete della segreteria del governo per un motivo sconosciuto ha smesso di funzionare. "Ta-dame! Semmai, allora la nostra rete" stabilisce "anche, escursione! Questa immagine è mostrata da tutti i computer del Gabinetto dei ministri dell'Ucraina", - ha scritto.

    La Banca nazionale dell'Ucraina (NBU) ha già avvertito le banche e altri operatori del settore finanziario di un attacco di hacker esterno da parte di un virus sconosciuto. L'NBU ha anche osservato che in relazione agli attacchi informatici nel settore finanziario dell'Ucraina, sono state rafforzate le misure di sicurezza e di contrasto agli attacchi degli hacker, secondo un comunicato stampa dell'autorità di regolamentazione.

    Ukrtelecom ha affermato che la società continua a fornire accesso a Internet e servizi di telefonia e che i sistemi informatici che accompagnano il call center e i centri di assistenza clienti non funzionano.

    All'aeroporto di Boryspil, a loro volta, hanno avvertito che "a causa di una situazione di emergenza, sono possibili ritardi dei voli". Attualmente, l'orario dei voli online non è disponibile per i passeggeri sul sito ufficiale dell'aeroporto.

    La metropolitana di Kiev ha affermato che a seguito dell'attacco è stata bloccata la funzione di pagamento con carte bancarie. "Le tessere della metropolitana senza contatto funzionano come al solito", ha affermato la metropolitana di Mosca.

    Ukrenergo ha riferito che la società sta già conducendo un'indagine sull'attacco informatico.

    Inoltre, l'attacco degli hacker ha portato allo spegnimento del sistema informatico per il monitoraggio dello sfondo di radiazioni nella centrale nucleare di Chernobyl. I computer Windows hanno dovuto essere temporaneamente spenti e il monitoraggio delle radiazioni del sito industriale è stato commutato in modalità manuale.

    Attualmente, il Centro per il monitoraggio e la risposta agli attacchi informatici nel settore creditizio e finanziario della Banca di Russia, insieme agli istituti di credito, sta lavorando per eliminare le conseguenze degli attacchi informatici identificati, ha sottolineato la Banca centrale.

    Tutti i computer sarebbero stati attaccati da un hacker. server aziendale Ristoranti di Mosca della catena Tanuki - Ruff, riporta TASS.

    Il servizio stampa di Rosenergoatom ha riferito che tutte le centrali nucleari russe funzionano normalmente. L'assenza di tracce di attacchi hacker è stata confermata anche da Inter RAO, Enel Russia, Rosseti e System Operator UES. Rosseti ha aggiunto che sono già state prese misure appropriate per prevenire possibili attacchi di hacker.

    virus Petya

    Il virus ransomware che blocca l'accesso ai dati e richiede $ 300 in bitcoin per sbloccarlo è noto in varie modifiche dal 2016.

    Il programma dannoso si diffonde tramite e-mail di spam. In particolare, le prime versioni di Petya erano camuffate da curriculum. Quando un utente ha aperto un'e-mail infetta, sullo schermo è apparso un programma Windows che richiedeva i diritti di amministratore.

    Se un utente disattento ha accettato di concedere al programma i diritti appropriati, il virus ha sovrascritto l'area di avvio disco rigido e ha mostrato" schermo blu morte", offrendo di riavviare urgentemente il computer.

    Prima di Petya, c'era WannaCry

    Il precedente attacco su larga scala alle organizzazioni di tutto il mondo, la cui arma era il virus WannaCry, si è verificato il 12 maggio. Il virus ransomware ha disabilitato in modo massiccio i computer e ha chiesto un riscatto per la decrittografia dei file degli utenti. È stato riferito che la Russia ha sofferto più di altri paesi per WannaCry. L'attacco informatico, in particolare, ha colpito la società MegaFon, il Ministero degli affari interni, Sberbank e il Ministero della salute. Il tentativo di infezione è stato segnalato dalle Ferrovie russe e dalla Banca centrale, dove hanno sottolineato che l'attacco non ha avuto successo.

    Gli esperti della società americana Flashpoint sono giunti alla conclusione che i creatori del virus ransomware WannaCry potrebbero essere persone provenienti dalla Cina meridionale, da Hong Kong, da Taiwan o da Singapore. Nel gruppo IB, hacker della RPDC, che, inoltre, hanno cercato di impersonare il russo.

    Quindi ora è emerso un nuovo virus.

    Che tipo di virus è e vale la pena temerlo?

    Ecco come appare su un computer infetto

    Un virus chiamato mbr locker 256 (che sul monitor si chiama Petya) ha attaccato i server delle società russe e ucraine.

    Blocca i file sul tuo computer e li crittografa. Per lo sblocco, gli hacker richiedono $ 300 in bitcoin.

    MBR- questo è il record di avvio principale, il codice richiesto per il successivo avvio del sistema operativo. Si trova nel primo settore del dispositivo.

    Dopo aver acceso il computer, viene eseguita la procedura POST, che verifica l'hardware, e successivamente il BIOS carica l'MBR nella RAM all'indirizzo 0x7C00 e trasferisce il controllo ad esso.

    Pertanto, il virus entra nel computer e infetta il sistema. Ci sono molte modifiche del malware.

    Funziona sotto Windows, proprio come il malware precedente.

    Chi ha già sofferto

    Società ucraine e russe. Ecco alcuni della lista:

  • "Zaporozhyeoblenergo"
  • DTEK
  • "Sistema di energia elettrica Dnieper"
  • "Kharkovgaz"
  • Kyivenergo
  • "Kievvodokanal"
  • Antonov
  • "metropolitana di Kiev"
  • "Nuova posta"
  • "Auchan"
  • "Epicentro"
  • Banca Privata
  • OschadBank
  • "Banca nazionale dell'Ucraina"
  • Nivea
  • tre operatori mobili: Kyivstar, LifeCell e UkrTeleCom
  • Aeroporto di Borispol"
  • Rosneft
  • Molte aziende hanno respinto rapidamente l'attacco, ma non tutte sono state in grado di farlo. A causa di ciò, alcuni server non funzionano.

    Le banche non possono effettuare una serie di transazioni monetarie a causa del "Petit". Gli aeroporti stanno posticipando o ritardando i voli. La metropolitana ucraina non ha accettato pagamenti contactless fino alle 15:00.

    Per quanto riguarda le apparecchiature per ufficio, i computer, non funzionano. Allo stesso tempo, non ci sono problemi con il sistema di alimentazione, con l'alimentazione. Ciò riguardava solo i computer dell'ufficio (in esecuzione su piattaforma Windows). Ci è stato dato il comando di spegnere i computer. - Ukrenergo

    Gli operatori si lamentano di aver anche sofferto. Ma allo stesso tempo, cercano di lavorare per gli abbonati in modalità normale.

    Come proteggersi da Petya.A

    Per proteggerti, devi chiudere le porte TCP 1024-1035, 135 e 445 sul tuo computer.È abbastanza semplice farlo:

    Passo 1... Apriamo il firewall.

    Passo 2... Sul lato sinistro dello schermo, vai a "Regole per le connessioni in entrata".

    Passaggio 3... Seleziona "Crea regola" -> "Per porta" -> "Protocollo TCP" -> "Porte locali specifiche".

    Passaggio 4... Scriviamo "1024-1035, 135, 445", selezioniamo tutti i profili, facciamo clic su "Blocca connessione" e ovunque "Avanti".

    Passaggio 5... Ripetiamo i passaggi per le connessioni in uscita.

    E il secondo è aggiornare il tuo antivirus. Gli esperti riferiscono che gli aggiornamenti necessari sono già comparsi nei database del software antivirus.

    Valutarlo.