Рейтинг@Mail.ru
"Лаборатория Касперского": жертвы вируса Petya не смогут вернуть файлы - РИА Новости, 03.03.2020
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

"Лаборатория Касперского": жертвы вируса Petya не смогут вернуть файлы

© РИА Новости / Владимир Астапкович | Перейти в медиабанкСотрудница во время работы в компании "Лаборатория Касперского". Архивное фото
Сотрудница во время работы в компании Лаборатория Касперского. Архивное фото
Читать ria.ru в
Дзен

МОСКВА, 28 июн — РИА Новости. Жертвы нового вируса-вымогателя (шифровальщика) не смогут вернуть свои файлы после заражения, сообщает "Лаборатория Касперского".

Вирус-вымогатель атаковал IT-системы компаний в разных странах
Эксперт: новый вирус-вымогатель опаснее вируса WannaCry

Согласно первым сообщениям, активированный во вторник злоумышленниками вирус-шифровальщик был отнесен к уже известному семейству вымогателей Petya, однако позднее стало известно, что речь идет о новом семействе вредоносного ПО. "Лаборатория Касперского" окрестила новый вирус ExPetr.

"Проведенный нашими экспертами анализ показал, что у жертв изначально не было шансов вернуть свои файлы. Исследователи "Лаборатории Касперского" проанализировали ту часть кода зловреда, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно", — сообщает лаборатория.

Здание компании Лаборатория Касперского. Архивное фото
В "Лаборатории Касперского" назвали число пострадавших от нового вируса

Как отмечают в компании, для расшифровки необходим уникальный идентификатор конкретной установки трояна. В ранее известных версиях схожих шифровальщиков Petya/Mischa/GoldenEye идентификатор установки содержал информацию, необходимую для расшифровки. В случае ExPetr такого идентификатора нет. Это означает, что создатели зловреда не могут получать информацию, которая требуется для расшифровки файлов. Иными словами, жертвы вымогателя не смогут вернуть свои данные, поясняет "Лаборатория Касперского".

Вирус блокирует компьютеры и требует 300 долларов в биткоинах, сообщили РИА Новости в компании Group-IB. Атака началась во вторник около 11.00. По данным СМИ, на 18.00 среды биткоин-кошелек, который был указан для перевода средств вымогателям, получил девять переводов. С учетом комиссии пострадавшие перевели хакерам порядка 2,7 тысячи долларов.

По данным антивирусной компании ESET, атака началась с Украины, которая больше других стран пострадала от нее. Согласно рейтингу компании по странам, пострадавшим от вируса, на втором месте после Украины — Италия, на третьем — Израиль. В первую десятку также вошли Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия. Россия заняла в этом списке 14-е место.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала