Киберполиция определила программу, через которую Украину атаковал вирус

Вредоносное программное обеспечение с рабочим названием PetyaRansomware (Petya.А) имеет функции подобные шифровщику WannaCry.

Киберполиция определила программу, через которую Украину атаковал вирус

© Reuters

Хакерская атака на Украину произошла с помощью программы для отчетности и документооборота "M.E.doc".

Об этом сообщает пресс-служба департамента киберполиции Национальной полиции в Facebook.

"На данный момент предварительно известно, что вирусная атака на украинские компании возникла через программу "M.E.doc." (программное обеспечение для отчетности и документооборота)", - говорят в департаменте.

Отмечается, что это программное обеспечение имеет встроенную функцию обновления.

Сегодня программа была обновлена в 10:30. В дальнейшем, вредоносное программное обеспечение распространялось с помощью уязвимости в протоколе Samba (которая также использовалась во время атак WannaCry).

Напомним, 27 июня в 11.00 против Украины была начата массированная кибератака с использованием модифицированной под Украину версия вируса "wannacry" - "cryptolocker". Об этом сообщил народный депутат и советник главы МВД Антон Геращенко в Facebook. По его словам, атака готовилась по меньшей мере месяц. Письма с вирусом, которые поступали адресатам были на русском и украинском языке. По его словам, за несколько дней работа компьютерных сетей будет полностью восстановлена.

Сейчас же ситуация с кибератакой на ИТ-системы финансового, энергетического, транспортного и других секторов критической инфраструктуры страны уже под контролем. Об этом сообщает пресс-служба Госспецсвязи. "В настоящее время ситуация взята под контроль. Ни один государственный е-ресурс, который защищен общим контуром киберзащиты, реализованным Госспецсвязи в системе защищенного доступа к Интернету, не пострадал. Не претерпели повреждений или других несанкционированных действий и электронные государственные реестры страны", - говорится в сообщении.

Следующая публикация

Я разрешаю TSN.UA использовать файлы cookie