Фінансові новини
- |
- 26.08.26
- |
- 21:07
- |
-
RSS - |
- мапа сайту
Авторизация
Как защититься от вируса, который атаковал компьютеры украинских компаний
20:03 27.06.2017 |

Сегодня по всей Украине компьютерные сети государственных и частных компаний заразились вирусом-шифровальщиком. Вирус работает по схеме, схожей с недавней атакой WannaCry, от него пострадали сети «Укрпочты», «Укртелекома», «Фармака», «Киевэнерго» и многих других крупных и мелких компаний. Вирус атакует только системы на Windows: к примеру, в «Укртелекоме» системы, зависящие от Unix-серверов, не пострадали. Редакция собрала мнения о том, как происходила атака и что делать, чтобы обезопасить свои компьютеры.
В компании ISSP, которая занимается кибербезопасностью, исследуют сегодняшнюю атаку и уже готовы делиться промежуточными выводами. По мнению экспертов ISSP Labs, сама атака началась ориентировочно в марте-апреле 2017 года с изучения инфраструктуры, перехвата паролей, административно-технологических учетных записей.
По словам Олега Деревянко, главы совета директоров ISSP, такие атаки называются APT-атаками (APT — advanced persistence threat, то есть, стойкие угрозы высокого уровня). Хакеры проникают и находятся внутри сетей длительное время, изучают их, мимикрируют в среде информационных систем, устанавливают дополнительные бэкдоры и «спящих агентов». После очередной активной фазы они возвращаются и в нужное время запускают финальную фазу атаки, направленную или на вывод систем из строя, или на эксфильтрацию данных.
В настоящий момент проходит финальная стадия кибератаки, известная в модели ThreatSCALE, как Clean up, отмечают эксперты ISSP Labs. На этой стадии выполняются уничтожение MBR (главная загрузочная запись — код и данные, нужные для загрузки системы — ред.) и шифрование диска.
«Специалистам по информационной безопасности и IT-специалистам компаний настоятельно рекомендуем в случае успешного восстановления загрузочной области (MBR) срочно собрать log-записи и проанализировать их с помощью экспертов для выяснения действительной причины и способа первоначального проникновения злоумышленников», — советуют в компании.
В украинской Киберполиции обезопаситься, не открывая вложения в письмах от неизвестных адресатов, а также установить последние патчи для ОС:
- * для
- * для
- * для
- * для
- * для
- * для
- * для
- * для
- * для
Для менее распространенных, а также серверных версий ОС патчи можно найти .
В компании «Бакотек» согласны с тем, что заражение могло произойти много месяцев назад и вирус активировался сегодня по команде извне. По оценкам специалистов компании, вирус распространяется через почту. При открытии вложения из письма, используя уязвимость , зловред докачивает недостающие файлы, модифицирует MBR, перегружает ОС и начинает шифрование жесткого диска. По корпоративной сети он распространяется при помощи служебной программы .
Команда Fire Eye еще в апреле этого года опубликовала в своем блоге информацию об эксплуатации уязвимости CVE-2017- 0199 и показала, как этот код. Уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office.
Компания также выпустила серию рекомендаций о том, как защититься от вируса:
- * блокировка на уровне конечных точек запуска файлов *.exe, *.js*, *.vbs из %AppData%;
- * на уровне почтового шлюза – блокировка сообщений с активным содержимым (*.vbs, *.js, *.jse, *.exe);
- * на уровне proxy – блокировка загрузки архивов, содержащих активное содержимое (*.vbs, *.js, *.jse);
- * блокировка SMB и WMI-портов. В первую очередь 135, 445;
- * после заражения – не перезагружайте компьютер;
- * не открывайте подозрительные письма и особенно вложения в них;
- * принудительно обновите базу антивируса и операционные системы.
Еще немного полезных ссылок на тему (пока не установлена точно разновидность шифровальщика, однако есть данные о том, что это модификации уже известного вируса Petya):
- * Данные о вирусе Win32/Petya.A .
- * Cтатья о генерации ключей для дешифровки заблокированного диска .
- * Статья об одной из улучшенных версий «Пети» .
- * Обсуждения и советы по обнаружению вируса от специалистов (к примеру, основателя компании Berezha Security Влада Стырана). Один из его советов о том, как заблокировать распространение вируса по сети: заблокировать TCP-порты 1024-1035, 135, 139 и 445.
- * Советы по генерации ключей для дешифровки .
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Найближчими тижнями, вже на початку вересня, Україна отримає новий транш
з оборонної частини кредиту ЄС, що становить 90 млрд євро на 2026-27
роки.
Вищий антикорупційний суд обрав запобіжний захід колишній заступниці керівника Офісу президента Ірині Мудрій у вигляді тримання під вартою строком на 60 днів із можливістю внесення застави у розмірі 20 мільйонів гривень.
Премʼєр-міністр Британії Енді Бернем, який у День Незалежності приїхав із візитом в Україну, привіз важливі новини у сфері ракетного озброєння.
Президент Володимир Зеленський призначив суддів до Вищого антикорупційного суду, що є важливим кроком для отримання фінансової підтримки від ЄС у межах програми Ukraine Facility.
Український розробник безпілотних
систем Airlogix домовився з фінською компанією Innokas про співпрацю у
виробництві дронів. Сторони планують створити у Фінляндії додаткові
виробничі потужності, які працюватимуть за українськими технологіями.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Xiaomi випустила 10-ядерний SoC XRing O3, який називає найшвидшим мобільним процесором.
На головній сторінці AliExpress виявили приховані сценарії, які
запускали у браузері беззвучну обробку аудіо. Отримані характеристики
могли використовуватися як частина цифрового відбитка для розпізнавання
пристрою без файлів cookie.
Поки весь світ обережно тестує прототипи «вічних» батарей, Китай
вирішив, що настав час зафіксувати правила гри на папері. Міжнародна
електротехнічна комісія (IEC) офіційно схвалила
проєкт стандарту «Руководство по застосуванню, тестові завдання та
умови для твердотільних літій-іонних акумуляторів для електромобілів».
Дослідники із Сінгапуру представили новий тип прототипу дата-центру,
який використовує живі людські нейрони для обробки інформації замість
того, щоб повністю покладатися на кремнієві чипи.
Seasonic стала першим виробником блоків живлення з сертифікатом 80 PLUS Ruby. Сертифікацію отримала модель PRIME ENTERPRISE RX-1600 потужністю 1600 Вт. Це новий найвищий рівень, кращий за титановий.
Акції китайського виробника гуманоїдних роботів Unitree Robotics у перший день торгів на Шанхайській біржі зросли на 629%. Як повідомляє
Bloomberg, компанія залучила 6,1 млрд юанів ($904 млн) у рамках IPO,
ставши першим виробником гуманоїдних роботів у материковому Китаї, чиї
акції почали публічно торгуватися.
Цей крок зроблено на тлі численних судових позовів проти OpenAI з боку
сімей, які стверджують, що їхні діти зазнали шкоди від використання
ChatGPT, у той час як компанія готується до потенційно рекордного IPO
протягом наступного року.
Штучний інтелект вперше самостійно звільнив людину - принаймні, якщо вірити заяві розробників
експериментального магазину Andon Market, яким керує ШІ-модель Luna,
побудована на Claude Sonnet 4.6. При цьому працівник суттєво провинився і
запізнився на 17 із 23 змін.
Генеральний директор OpenAI Сем Альтман вважає, що тривалість
традиційної чотирирічної університетської освіти варто переглянути: він
сам провів у Стенфорді лише два роки, а нині молодь (завдяки, звісно ж,
ШІ) має можливість створити власний бізнес самостійно без тривалого
навчання.
Anthropic розповіла, як працюватимуть водяні знаки у текстах,
створених чат-ботом Claude. Компанія пояснила принцип маркування,
можливість його видалення під час редагування та особливості
застосування технології до програмного коду.
Google запускає нову функцію Sheets Canvas на основі Gemini, яка
зможе перетворювати таблиці на кастомні й інтерактивні міні-програми.
Американські технологічні компанії, такі як Alphabet, Amazon і Microsoft, мають близько $3 трлн позабалансових зобов'язань, пов'язаних з інвестиціями у штучний інтелект
Вихідними SpaceX запустила дві ракети-носії Falcon 9 з
протилежних узбереж США з інтервалом лише у 38 хвилин. Таким чином
компанія перевершила свій попередній рекорд, встановлений ще 31 серпня
2024 року, одразу на 27 хвилин.
Шведсько-американська авіабудівна компанія Heart Aerospace здійснила перший політ X1 - найбільшого у світі літака з повністю електричною силовою установкою.