ウイルスはどこから来たのですか? Petyaの出身地:M.Edocはハッカー攻撃で告発されています。 Petyaは誰ですか

6月27日火曜日、世界中の企業が電子メールマルウェアによる大規模なサイバー攻撃に見舞われました。 このウイルスは、ハードドライブ上のユーザーデータを暗号化し、ビットコインでお金を引き出します。 多くの人々は、2016年の春に説明されたPetyaウイルスであるとすぐに判断しましたが、ウイルス対策ベンダーは、攻撃が他の新しい悪意のあるプログラムによるものであると信じています。

6月27日の午後、強力なハッカー攻撃が最初にウクライナで発生し、次にいくつかのロシアおよび外国の大手企業が攻撃されました。 多くの人が昨年のPetyaと間違えたこのウイルスは、管理者権限を求めるウィンドウを開くリンクが記載されたスパムメールを介してWindowsを実行しているコンピューターに拡散します。 ユーザーがプログラムに自分のコンピューターへのアクセスを許可すると、ウイルスはユーザーにお金を要求し始めます-ビットコインで300ドル、しばらくすると金額は2倍になります。

2016年初頭に発見されたPetyaウイルスもまったく同じように拡散したため、多くのユーザーがこれを想定していました。 しかし、ウイルス対策ソフトウェア会社の専門家は、他のまったく新しいウイルスが攻撃の原因であるとすでに述べています。 カスペルスキーの専門家はすでに 与えた未知のウイルス名-NotPetya。

予備データによると、これは前述のようにPetyaウイルスではなく、未知の新しいマルウェアです。 したがって、私たちはそれをNotPetyaと名付けました。

Base64でエンコードされた512バイトの検証データとBase64でエンコードされた8バイトのナンスというタイトルの2つのテキストフィールドがあります。 キーを取得するには、プログラムによって抽出されたデータをこれら2つのフィールドに入力する必要があります。

プログラムはパスワードを発行します。 ディスクを挿入し、ウイルスウィンドウを確認して入力する必要があります。

サイバー攻撃の犠牲者

ウクライナの企業は、未知のウイルスに最も苦しんでいました。 ボルィースピリ空港、ウクライナ政府、商店、銀行、メディア、通信会社のコンピューターが感染しました。 その後、ウイルスはロシアに到達しました。 攻撃の犠牲者は、ロスネフチ、バシネフチ、モンデレスインターナショナル、火星、ニベアでした。

ウイルスによるITシステムの問題を報告した外国の組織もあります。英国の広告会社WPP、米国の製薬会社Merck&Co、デンマークの大手貨物運送業者Maerskなどです。 KasperskyLabの国際研究チームの責任者であるKostinRaiuは、これについてTwitterで書いています。

トピックの続き:
アップル

0多くの人はフォーラムでチャットするのが好きで、よく知らない用語であるモデラーに出くわします。 したがって、モダーとは誰ですか、それともモダーとはどういう意味ですか? おすすめしたい...