18+

Зашифрованные вирусом-вымогателем данные нельзя восстановить

Поразивший компьютеры компаний на Украине и в России вирус не предполагает восстановление зашифрованных данных. Об этом сообщили эксперты «Лаборатории Касперского» и Comae.

После уплаты выкупа жертва должна была отправить хакерам уникальный номер биткоин-кошелька плательщика и ID компьютера, который выводил на экран шифровальщик. По идее ID необходим для создания ключа дешифрования. Но вирус показывал жертвам случайный набор символов, пришли к выводу эксперты «Лаборатории Касперского». Значит, никакой полезной информации для дешифрования файлов из него не извлечь.

Ранее эксперты из «Лаборатории Касперского» выяснили, что шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. По их данным, речь идет о новом семействе вредоносного программного обеспечения с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

Эксперты установили, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. Эксплойт — это программа, использующая уязвимость в операционных система. EternalBlue использовали еще для распространения вируса WannaCry.

Источником атаки ExPetr стала украинская компания M.E.Doc, разрабатывающая системы отчетности и документооборота. Ее продукты популярны в Украине. M.E.Doc опровергает, что явилась источником заражения, и сообщает, что также пострадала от кибератаки.

Вирус начал активно распространяться по компьютерным сетям в России и на Украине во вторник, 27 июня. Атаке подверглись «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Вирус проникал в корпоративные сети через фишинговые письма, блокировал данные и требовал выкуп в 300 долларах в биткоинах.

URL: https://m.babr24.net/?IDE=272400

Bytes: 2241 / 2086

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

Прорыв в монгольской ботанике: ученые открыли уникальный вид растений

В научном сообществе Монголии произошло событие, которое уже называют одним из самых значимых открытий последних лет.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество

Монголия

1084

02.12.2025

В Новосибирской области готовность СКИФа оценивают в 95%

В Новосибирской области готовность СКИФа оценивается в 95,1%. Об этом рассказали в телеграм-канале «Зона 54».

В Новосибирской области назначили нового руководителя Центра цифровой трансформации

В Новосибирске назначили нового директора ГКУ «Центр цифровой трансформации». Им стала Наталья Чернышева.

Следы древней космической катастрофы обнаружили в Красноярске

В Красноярске археолог Евгений Артемьев сообщил о возможных следах древней космической катастрофы, о чём рассказал департамент градостроительства ...

Учёные ТГУ: разработка нового протеза и помощь атмосфере

Учёные ТГУ находятся в процессе разработки анатомически-подвижного протеза стопы.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экология

Томск

10020

20.11.2025

В Ангарске построят нагревный стенд для СО РАН

Нагревный стенд для изучения погоды в космосе построят рядом с посёлком Одинс под Ангарском.

Под Ангарском построят «лабораторию Армагеддона»

Ну что, шах и мат вам, недруги мэра Ангарска Сергея Петрова!

Автор: Георгий Булычев.

Источник: Babr24.com.

Наука и технологии

Иркутск

4983

15.11.2025

Блогнот. Редкие земли Сибири

На прошлой неделе федеральные и местные телеграм-каналы с разной степенью одобрения или скепсиса наблюдали, как начинается возвращение Шойгу в ...

Автор: Валерий Лужный.

Источник: Babr24.com.

Наука и технологии, Политика, Экономика и бизнес

Красноярск, Хакасия

11863

13.11.2025

Инсайд. Бессмысленный медиафорум за ₽10 миллионов

Медиафорум «Енисей» — это прекрасное событие, где государевы люди собираются и обсуждают важный вопрос: как бы ещё промыть мозги гражданам?

Автор: Кирилл Богданович.

Источник: Babr24.com.

Наука и технологии, События, Экономика и бизнес

Красноярск

14304

08.11.2025

В Красноярском крае обнаружили уникальную керамику с рисунком в стиле наскального искусства

Археологи из Красноярского края подвели итоги летнего полевого сезона 2025 года.

Путешествие к центру Байкала: итоги викторины Бабра

В конце XIX века были проведены важные исследования берегов Байкала.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Байкал, Иркутск, Бурятия

4159

28.10.2025

Учёные ТГУ: эксперимент о влиянии ИИ на креативность и самая полезная жимолость

Томские учёные ведут исследование на тему того, как именно нейросети влияют не только на креативность, но и на мозговую активность человека в целом.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Интернет и ИТ, Экология

Томск

17214

23.10.2025