Group-IB: вирус Petya мог быть попыткой проверки кибероружия

pride
Оффлайн

pride

Заблокирован
Регистрация
04.07.17
Сообщения
33
Реакции
9
Репутация
-1
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Вирус-вымогатель Petya, атаковавший различные компании по всему миру 27 июня, мог быть методом тестирования кибероружия. Такое мнение высказал генеральный директор и основатель компании Group-IB, специализирующейся на компьютерной безопасности и защите от киберугроз, Илья Сачков в среду, 28 июня, в эфире телеканала «Россия 24».

«Возможно, это проверка некой технологии массового распространения вредоносного кода для удара по объектам критической инфраструктуры. Мнение о том, что это тестирование кибероружия, возможно. Теоретически это может быть киберармия или спецслужбы какой-либо страны», — сказал он.

Глава компании добавил, что подобное мнение основывается на массовом распространении вируса и небольшом количестве средств, которые собрали разработчики Petya.
За два дня хакеры заработали на вирусе Petya 4 биткоина

Создатели вируса-вымогателя Petya, который поразил 27 июня компьютеры в России, на Украине, а также в других странах Европы, в США и Азии, заработали на этом почти 4 биткоина, пишет РБК.

Сачков сообщил, что на данный момент известно о 150 крупных компаниях в России, пострадавших от вируса. По словам главы Group-IB, распространение информации о вирусе в СМИ не позволило разработчикам собрать значительные средства.

«Сейчас все ждут «лекарства», уникальной «таблетки», которая расшифрует компьютер. С учетом медийности истории огромное количество специалистов по безопасности ее сейчас пытаются написать, пока безуспешно. Люди видят информацию в СМИ, они просто ждут», — добавил Сачков.

Во вторник, 27 июня, стало известно об атаке новой модификации вируса, который блокирует доступ к данным и требует деньги за разблокировку. Специалисты компании Group-IB назвали причиной масштабной атаки на российские и украинские компании вирус-шифровальщик Petya, который препятствует загрузке операционной системы, блокирует компьютеры и требует выкуп в размере 300 долларов в биткоинах.

Ранее, 12 мая, хакеры атаковали компьютеры с операционной системой Windows в десятках стран с использованием вируса-шифровальщика WannaCry. За расшифровку данных злоумышленники требовали заплатить 600 долларов в биткоинах. Преступники прибегли к шпионскому программному обеспечению, которое использовало Агентство национальной безопасности США.

Руководитель отдела по борьбе с киберпреступностью управления ООН по наркотикам и преступности и глобальной программы по киберпреступности Нил Уолш заявил в среду корреспонденту ТАСС, что вирус-вымогатель Petya технически сложнее и более опасен, чем WannaCry. Он атакует системы тремя разными способами.

«Новый вирус — это совершенно новый тип вируса-вымогателя. У него, конечно, есть определенное сходство с другими вирусами, но именно этот вирус атакует системы тремя разными способами, поэтому у него много преимуществ перед другими вирусами. В свою очередь WannaCry использует только один вредоносный код», — отметил главный эксперт ООН по киберпреступности.

По словам Уолша, новая атака несет угрозы абсолютно всем предприятиям, экономикам, государствам, частным пользователям Сети. «Мы видим, что парализована работа датской судоходной компании Maersk, затронуты все ее контейнерные перевозки. Затронуты индийские порты, российские нефтяные компании», — добавил он.

Как подчеркнул собеседник агентства, «в настоящее время рано давать оценку масштабу распространения вируса-вымогателя по всему миру, но уже с уверенностью можно говорить, что помимо России и Украины им поражены и страны в Европе». «Так, США пытаются оценить урон своим системам, у нас пока нет от них сведений. Среди европейских стран можно назвать Австрию, Великобританию, Данию, Францию. Окончательный список будет известен позднее», — сказал Уолш.
 
Иасек
Оффлайн

Иасек

Заблокирован
Регистрация
01.07.17
Сообщения
48
Реакции
1
Репутация
0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
это вирус которого использовали чтобы заработать) но у них это не очень вышло
 
S
Оффлайн
Регистрация
24.07.17
Сообщения
54
Реакции
0
Репутация
2
Кто вообще придумал это название?))
 
L
Оффлайн
Регистрация
27.07.17
Сообщения
49
Реакции
0
Репутация
3
это вирус которого использовали чтобы заработать) но у них это не очень вышло
Та да, 4 биткоина как то слишком мало для такого хайпового вируса. Но теория ктстаи в статье неплохая, да и если заработать у них не получилось то преврать работу многих компаний вышло
 
Иасек
Оффлайн

Иасек

Заблокирован
Регистрация
01.07.17
Сообщения
48
Реакции
1
Репутация
0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Та да, 4 биткоина как то слишком мало для такого хайпового вируса. Но теория ктстаи в статье неплохая, да и если заработать у них не получилось то преврать работу многих компаний вышло
думаю уже намного больше заработали)
 
Cashalot888
Оффлайн
Регистрация
28.07.17
Сообщения
50
Реакции
2
Репутация
5
Вряд ли. Обычные вымогатели. Неплохой способ наварить деньжат по сравнению с традиционными вирусами. И главное почти анонимно для авторов, ведь владельцев биткоин-кошельков не так просто будет найти.
 
Jiorg122
Оффлайн

Jiorg122

Заблокирован
Регистрация
30.07.17
Сообщения
39
Реакции
2
Репутация
0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Кибероружием не пахнет
 
Alino4ka27
Оффлайн

Alino4ka27

Заблокирован
Регистрация
30.07.17
Сообщения
46
Реакции
1
Репутация
3
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
это вирус которого использовали чтобы заработать) но у них это не очень вышло

Этот вирус по-моему и сейчас активно размножается на компьютерах разных учреждений и фирм. Могла перепутать с другим вирусом-вымогателем.
 
O
Оффлайн
Регистрация
01.08.17
Сообщения
51
Реакции
0
Репутация
3
Интересная теория. И действительно, не думаю что это все задумывалось ради каких-то 10к$, может это действительно какой-то тест кибератак
 
Иасек
Оффлайн

Иасек

Заблокирован
Регистрация
01.07.17
Сообщения
48
Реакции
1
Репутация
0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Этот вирус по-моему и сейчас активно размножается на компьютерах разных учреждений и фирм. Могла перепутать с другим вирусом-вымогателем.
вирусов сейчас много, но этот вирус еще полностью не удалили, на многих фирмах он еще появляется, реально хорошо создан он
 
Alino4ka27
Оффлайн

Alino4ka27

Заблокирован
Регистрация
30.07.17
Сообщения
46
Реакции
1
Репутация
3
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
вирусов сейчас много, но этот вирус еще полностью не удалили, на многих фирмах он еще появляется, реально хорошо создан он

Он и будет появляться там, где не обновлена защита, но все же борьбу с ним уже начали давно и нашли методы его удаления. Вирус действительно опасный, особенно для малого бизнеса, где опыт у организации только начинает вырабатываться. Наверняка за отключение этого вируса люди платили деньги.
 
Сверху Снизу