Allt du behöver veta om Petna, ett ransomware från Petya-familjen. Petya, NotPetya eller Petna? Allt du behöver veta om den nya epidemiska Petya-virusfilen

Attacken av viruset på datorer hos offentliga och privata ukrainska företag började klockan 11:30. Under slaget låg stora banker, detaljhandelskedjor, operatörer cellulär kommunikation, statligt ägda företag, infrastrukturanläggningar och tjänstebranscher.

Viruset täckte hela Ukrainas territorium, vid 17:00 fanns det information om att en attack också hade registrerats i den västra delen av landet, i Transcarpathia: här, i samband med viruset, stängdes filialer till OTR Bank och Ukrsotsbank .

"Sajten Korrespondent.net, populär i Ukraina, och TV-kanalen 24 fungerar inte. Antalet företag som har drabbats av attacken ökar för varje timme. För närvarande fungerar de flesta bankkontor inte i Ukraina. Till exempel på Ukrsotsbanks kontor startar datorer helt enkelt inte. Det är omöjligt att ta emot eller skicka pengar, betala kvitton osv. Samtidigt finns det inga problem i PrivatBank, "rapporterar Kiev-korrespondenten för RT.

Viruset infekterar endast datorer som körs på operativsystemet. Windows-system. Den krypterar hårddiskens huvudfiltabell och pressar pengar från användare för dekryptering. I detta liknar det WannaCry ransomware-viruset, som har attackerats av många företag runt om i världen. Samtidigt har resultaten av att kontrollera infekterade datorer redan dykt upp, vilket visar att viruset förstör all eller det mesta av informationen på infekterade diskar.

För tillfället har viruset identifierats som mbr locker 256, men ett annat namn har blivit utbrett i media - Petya.

Från Kiev till Tjernobyl

Viruset har även drabbat Kievs tunnelbana, där det för närvarande är svårt att betala med bankkort.

Många stora infrastrukturanläggningar drabbades, såsom den statliga järnvägsoperatören Ukrzaliznytsia, Boryspil flygplats. Men medan de fungerar normalt har flygnavigeringssystemet inte påverkats av viruset, även om Boryspil redan har publicerat en varning om möjliga förändringar i schemat, och ankomsttavlan fungerar inte på själva flygplatsen.

I samband med attacken upplever två av de största postoperatörerna i landet svårigheter i sitt arbete: det statligt ägda Ukrposhta och det privata Novaya Pochta. Den senare meddelade att det idag inte skulle tas någon avgift för lagring av paket, och Ukrposhta försöker minimera konsekvenserna av attacken med hjälp av SBU.

På grund av infektionsrisken fungerar inte heller webbplatserna för de organisationer som inte har drabbats av viruset. Av den här anledningen inaktiverades till exempel servrarna på webbplatsen för Kiev City State Administration, liksom webbplatsen för Ukrainas inrikesministerium.

Ukrainska tjänstemän hävdar förutsägbart att attackerna kommer från Ryssland. Oleksandr Turchynov, sekreterare för Ukrainas nationella säkerhets- och försvarsråd, sa detta. "Redan nu, efter att ha genomfört en första analys av viruset, kan vi prata om det ryska spåret", citerar avdelningens officiella webbplats honom.

Vid 17:30-tiden hade viruset till och med nått kärnkraftverket i Tjernobyl. Volodymyr Ilchuk, chef för kärnkraftsskiftet i Tjernobyl, rapporterade detta till Ukrayinska Pravda-publikationen.

"Det finns preliminära uppgifter om att vissa datorer har infekterats med ett virus. Därför, så snart denna hackerattack började, gavs ett personligt kommando till datorarbetare på personalens platser att stänga av sina datorer, säger Ilchuk.

Attackera godis och olja och gas

Flera ryska företag hackades också tisdagen den 27 juni, inklusive olje- och gasjättarna Rosneft och Bashneft, metallurgiföretaget Evraz, Home Credit Bank, vars filialer har avbrutit verksamheten, samt de ryska representationskontoren för Mars, Nivea, Mondelez International, TESA och ett antal andra utländska företag.

  • Reuters
  • MAXIM SHEMETOV

Runt 14:30 Moskva-tid meddelade Rosneft en kraftfull hackerattack mot företagets servrar. Samtidigt konstaterar företagets mikroblogg på Twitter att attacken kunde ha lett till allvarliga konsekvenser, men tack vare övergången till backup-system ledning av produktionsprocesser stoppades varken utvinningen eller beredningen av olja.

Efter cyberattacken blev Rosneft- och Bashneft-företagens webbplatser otillgängliga under en tid. Rosneft förklarade också att det var otillåtet att sprida falsk information om attacken.

"Distributörer av falska panikmeddelanden kommer att betraktas som medbrottslingar till arrangörerna av attacken och kommer att hållas ansvariga tillsammans med dem", sade företaget.

Samtidigt noterade Rosneft att företaget ansökte till brottsbekämpande myndigheter i samband med cyberattacken och uttryckte hopp om att incidenten inte hade något att göra med "nuvarande rättsliga förfaranden." Tisdagen den 27 juni började skiljedomstolen i Bashkiria att överväga fördelarna med Rosnefts, Bashnefts och Bashkirias fordran mot AFK Sistema på ett belopp av 170,6 miljarder rubel.

WannaCry Jr.

Samtidigt påverkade inte hackerattacken arbetet datorsystem Rysslands presidents administration och Kremls officiella webbplats, som enligt TASSs pressekreterare för president Dmitrij Peskov "fungerar stabilt".

Hackerattacken hade inte heller någon effekt på driften av ryska kärnkraftverk, noterade Rosenergoatom-gruppen.

Företaget Dr. Web uppgav på sin hemsida att den nuvarande attacken, trots likheten, utfördes med ett virus som skilde sig från den redan kända Petya ransomware, i synnerhet hotspridningsmekanismen.

"Bland offren för cyberattacken var nätverken av Bashneft, Rosneft, Mondelez International, Mars, Nivea, TESA och andra", sa företaget. Samtidigt sa presstjänsten för Mars i Ryssland att cyberattacken orsakade problem med IT-system endast för varumärket Royal Canin, en tillverkare av djurfoder, och inte för hela företaget.

Den senaste stora hackerattacken mot ryska företag och statliga institutioner inträffade den 12 maj som en del av en storskalig operation av okända hackare som attackerade Windows-datorer i 74 länder med hjälp av krypteringsviruset WannaCry.

På tisdagen sade chefen för federationsrådets internationella kommitté, Konstantin Kosachev, vid ett möte med federationsrådets kommission för skydd av statens suveränitet, att cirka 30 % av alla cyberattacker mot Ryssland utförs från Förenta staterna. Stater.

"Inte mer än 2% av transaktionerna görs från ryskt territorium till amerikanska datorer. Totala numret cyberattacker, medan från USA:s territorium till den ryska elektroniska infrastrukturen - 28-29%, ”citerade RIA Novosti Kosachev som sagt.

Enligt chefen för det internationella forskarteamet vid Kaspersky Lab Kostin Rayu, Petya-virus spred sig till många länder i världen.