Woher kam das Virus? Woher Petya kommt: M.E doc wurde eines Hackerangriffs beschuldigt. Wer ist Petya?

Unternehmen auf der ganzen Welt wurden am Dienstag, 27. Juni, von einem massiven Cyberangriff durch E-Mail-Malware getroffen. Der Virus verschlüsselt Benutzerdaten auf Festplatten und erpresst Geld in Bitcoins. Viele Leute entschieden sofort, dass es sich um den Petya-Virus handelte, der bereits im Frühjahr 2016 beschrieben wurde, aber Antiviren-Hersteller glauben, dass der Angriff auf ein anderes, neues Schadprogramm zurückzuführen war.

Ein mächtiger Hackerangriff traf am Nachmittag des 27. Juni zunächst in der Ukraine und dann auf mehrere große russische und ausländische Unternehmen. Der Virus, den viele mit Petya aus dem letzten Jahr verwechselt haben, verbreitet sich auf Computern mit Windows über eine Spam-E-Mail mit einem Link, der ein Fenster öffnet, in dem nach Administratorrechten gefragt wird. Wenn der Benutzer dem Programm den Zugriff auf seinen Computer erlaubt, beginnt der Virus, vom Benutzer Geld zu verlangen - 300 US-Dollar in Bitcoins, und der Betrag verdoppelt sich nach einiger Zeit.

Der Anfang 2016 entdeckte Petya-Virus verbreitete sich auf genau die gleiche Weise, so dass viele Benutzer davon ausgingen, dass es sich um dieses Virus handelt. Aber Experten von Antiviren-Softwarefirmen haben bereits erklärt, dass ein anderer, völlig neuer Virus, den sie noch untersuchen werden, für den Angriff verantwortlich ist. Die Experten von Kaspersky Lab haben bereits gab unbekannter Virusname - NotPetya.

Nach unseren vorläufigen Daten handelt es sich nicht, wie bereits erwähnt, um einen Petya-Virus, sondern um eine uns unbekannte neue Schadsoftware. Daher haben wir es NotPetya genannt.

Es gibt zwei Textfelder mit dem Titel Base64-codierte 512 Bytes Verifizierungsdaten und Base64-codierte 8 Bytes Nonce. Um den Schlüssel zu erhalten, müssen Sie die vom Programm extrahierten Daten in diese beiden Felder eingeben.

Das Programm wird ein Passwort vergeben. Es muss eingegeben werden, indem Sie die Disc einlegen und das Virenfenster sehen.

Opfer von Cyberangriffen

Ukrainische Unternehmen litten am meisten unter dem unbekannten Virus. Die Computer des Flughafens Boryspil, der ukrainischen Regierung, Geschäfte, Banken, Medien- und Telekommunikationsunternehmen wurden infiziert. Danach erreichte das Virus Russland. Die Opfer des Angriffs waren Rosneft, Bashneft, Mondelez International, Mars, Nivea.

Sogar einige ausländische Organisationen meldeten Probleme mit IT-Systemen aufgrund des Virus: das britische Werbeunternehmen WPP, der amerikanische Pharmakonzern Merck & Co, der große dänische Frachtführer Maersk und andere. Das schrieb Kostin Raiu, Leiter des internationalen Forschungsteams bei Kaspersky Lab, auf Twitter.

Fortsetzung des Themas:
Apfel

0 Viele Leute chatten gerne in Foren und stoßen oft auf den unbekannten Begriff Moder. Daher fragen manche Leute, wer ist Moder oder was bedeutet Moder? Ich möchte empfehlen...