ทุกสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับ Petna ไวรัสเรียกค่าไถ่จากตระกูล Petya Petya, NotPetya หรือ Petna? ทุกสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับไฟล์ petya Virus ที่เป็นโรคระบาดใหม่

การโจมตีด้วยไวรัสบนคอมพิวเตอร์ของบริษัทภาครัฐและเอกชนของยูเครนเริ่มขึ้นเมื่อเวลา 11.30 น. ธนาคารขนาดใหญ่ เครือข่ายค้าปลีก และผู้ประกอบการต่างตกอยู่ภายใต้การโจมตี การสื่อสารเคลื่อนที่, บริษัทของรัฐ, สิ่งอำนวยความสะดวกด้านโครงสร้างพื้นฐาน และสถานประกอบการบริการ

ไวรัสดังกล่าวครอบคลุมอาณาเขตทั้งหมดของยูเครน เมื่อเวลา 17.00 น. ข้อมูลปรากฏว่ามีการบันทึกการโจมตีทางตะวันตกสุดของประเทศใน Transcarpathia: ที่นี่เนื่องจากไวรัส สาขาของธนาคาร OTR และ Ukrsotsbank จึงถูกปิดที่นี่

“เว็บไซต์ Korrespondent.net ซึ่งได้รับความนิยมในยูเครนและช่องทีวี “24” ใช้งานไม่ได้ จำนวนบริษัทที่ได้รับผลกระทบจากการโจมตีเพิ่มขึ้นทุกชั่วโมง ปัจจุบันสาขาของธนาคารส่วนใหญ่ไม่ได้เปิดดำเนินการในยูเครน ตัวอย่างเช่นในสำนักงานของ Ukrsotsbank คอมพิวเตอร์ไม่สามารถบู๊ตได้ คุณไม่สามารถรับหรือส่งเงิน จ่ายใบเสร็จรับเงิน ฯลฯ ในเวลาเดียวกัน PrivatBank ก็ไม่มีปัญหา” ผู้สื่อข่าวเคียฟของ RT รายงาน

ไวรัสส่งผลต่อคอมพิวเตอร์ที่ทำงานอยู่เท่านั้น ระบบวินโดวส์- มันเข้ารหัสตารางไฟล์หลักของฮาร์ดไดรฟ์และรีดไถเงินจากผู้ใช้เพื่อถอดรหัส ในที่นี้มีความคล้ายคลึงกับไวรัสเรียกค่าไถ่ WannaCry ซึ่งได้โจมตีบริษัทหลายแห่งทั่วโลก ในขณะเดียวกัน ผลลัพธ์ของการสแกนคอมพิวเตอร์ที่ติดไวรัสก็ปรากฏขึ้นแล้ว ซึ่งแสดงให้เห็นว่าไวรัสทำลายข้อมูลทั้งหมดหรือส่วนใหญ่ในดิสก์ที่ติดไวรัส

ปัจจุบันไวรัสถูกระบุว่าเป็น mbr locker 256 แต่มีชื่ออื่นที่แพร่หลายในสื่อ - Petya

จากเคียฟถึงเชอร์โนบิล

ไวรัสยังส่งผลกระทบต่อรถไฟใต้ดินเคียฟ ซึ่งขณะนี้มีปัญหาในการชำระเงินด้วยบัตรธนาคาร

สิ่งอำนวยความสะดวกด้านโครงสร้างพื้นฐานขนาดใหญ่หลายแห่งได้รับผลกระทบ เช่น สถานีรถไฟของรัฐ Ukrzaliznytsia และสนามบิน Boryspil อย่างไรก็ตาม ขณะที่เครื่องยังใช้งานได้ตามปกติ ระบบนำทางทางอากาศ ก็ไม่ได้รับผลกระทบจากไวรัส แม้ว่าบอรีสปิล ได้เผยแพร่คำเตือนเกี่ยวกับ การเปลี่ยนแปลงที่เป็นไปได้ตามกำหนดเวลา แต่บอร์ดขาเข้าที่สนามบินนั้นใช้งานไม่ได้

เนื่องจากการโจมตีดังกล่าว ผู้ดำเนินการไปรษณีย์รายใหญ่ที่สุดสองรายของประเทศกำลังประสบปัญหาในการทำงาน ได้แก่ Ukrposhta ที่รัฐเป็นเจ้าของและเอกชน " จดหมายใหม่- หลังประกาศว่าในวันนี้จะไม่มีค่าใช้จ่ายสำหรับการจัดเก็บพัสดุ และ Ukrposhta กำลังพยายามลดผลที่ตามมาจากการโจมตีด้วยความช่วยเหลือจาก SBU

เนื่องจากมีความเสี่ยงที่จะติดไวรัส เว็บไซต์ขององค์กรเหล่านั้นที่ไม่ได้รับผลกระทบจากไวรัสจึงใช้งานไม่ได้เช่นกัน ด้วยเหตุนี้ เซิร์ฟเวอร์ของเว็บไซต์ของ Kyiv City State Administration รวมถึงเว็บไซต์ของกระทรวงกิจการภายในของประเทศยูเครนจึงถูกปิดใช้งาน

เจ้าหน้าที่ยูเครนคาดการณ์ได้ว่าการโจมตีดังกล่าวมาจากรัสเซีย เลขาธิการสภาความมั่นคงและป้องกันแห่งชาติของประเทศยูเครน Alexander Turchynov กล่าวสิ่งนี้ “แม้ตอนนี้ หลังจากทำการวิเคราะห์ไวรัสเบื้องต้นแล้ว เราก็ยังสามารถพูดคุยเกี่ยวกับร่องรอยของรัสเซียได้” เว็บไซต์ทางการของแผนกระบุคำพูดของเขา

เมื่อเวลา 17:30 น. ไวรัสได้ไปถึงโรงไฟฟ้านิวเคลียร์เชอร์โนบิลแล้ว Vladimir Ilchuk หัวหน้ากะที่โรงไฟฟ้านิวเคลียร์เชอร์โนบิลรายงานเรื่องนี้ต่อสิ่งพิมพ์ Ukrayinska Pravda

“มีข้อมูลเบื้องต้นว่าคอมพิวเตอร์บางเครื่องติดไวรัส ดังนั้นทันทีที่การโจมตีของแฮ็กเกอร์เริ่มต้นขึ้น จึงมีคำสั่งส่วนตัวให้กับพนักงานคอมพิวเตอร์ในสถานที่ตั้งของเจ้าหน้าที่ให้ปิดคอมพิวเตอร์” อิลชุคกล่าว

โจมตีขนมหวานและน้ำมันและก๊าซ

บริษัทรัสเซียบางแห่งยังตกเป็นเหยื่อการโจมตีของแฮ็กเกอร์เมื่อวันอังคารที่ 27 มิถุนายน ซึ่งรวมถึง Rosneft และ Bashneft บริษัทน้ำมันและก๊าซยักษ์ใหญ่, Evraz บริษัทโลหะวิทยา, Home Credit Bank ซึ่งสาขาต่างๆ ระงับการดำเนินงาน เช่นเดียวกับสำนักงานตัวแทนรัสเซียของ Mars Nivea, Mondelez International , TESA และบริษัทต่างประเทศอื่นๆ อีกจำนวนหนึ่ง

  • สำนักข่าวรอยเตอร์
  • แม็กซิม เชเมตอฟ

เมื่อเวลาประมาณ 14:30 น. ตามเวลามอสโก Rosneft ได้ประกาศผู้มีอำนาจ การโจมตีของแฮ็กเกอร์ไปยังเซิร์ฟเวอร์ของบริษัท ในเวลาเดียวกัน ไมโครบล็อกของบริษัทบน Twitter ตั้งข้อสังเกตว่าการโจมตีอาจนำไปสู่ผลลัพธ์ร้ายแรง แต่ต้องขอบคุณการเปลี่ยนไปใช้ ระบบสำรองข้อมูลการจัดการกระบวนการผลิต ไม่มีการหยุดการผลิตน้ำมันและการเตรียมน้ำมัน

หลังจากการโจมตีทางไซเบอร์ เว็บไซต์ของบริษัท Rosneft และ Bashneft ไม่สามารถใช้งานได้เป็นระยะเวลาหนึ่ง Rosneft ยังระบุด้วยว่าเราไม่สามารถเผยแพร่ข้อมูลเท็จเกี่ยวกับการโจมตีได้

“ผู้เผยแพร่ข้อความตื่นตระหนกเท็จจะถือเป็นผู้สมรู้ร่วมคิดกับผู้ก่อเหตุโจมตี และร่วมรับผิดชอบร่วมกับพวกเขา” บริษัทระบุ

ในเวลาเดียวกัน Rosneft ตั้งข้อสังเกตว่าบริษัทได้ติดต่อกับหน่วยงานบังคับใช้กฎหมายเกี่ยวกับการโจมตีทางไซเบอร์ และแสดงความหวังว่าเหตุการณ์ดังกล่าวจะไม่เกี่ยวข้องกับ “กระบวนการยุติธรรมในปัจจุบัน” ในวันอังคารที่ 27 มิถุนายน ศาลอนุญาโตตุลาการแห่ง Bashkiria เริ่มพิจารณาถึงข้อดีของการเรียกร้องของ Rosneft, Bashneft และ Bashkiria ต่อ AFK Sistema ในจำนวน 170.6 พันล้านรูเบิล

วอนนาครายจูเนียร์

อย่างไรก็ตามการโจมตีของแฮกเกอร์ไม่ได้ส่งผลกระทบต่อการทำงาน ระบบคอมพิวเตอร์ฝ่ายบริหารของประธานาธิบดีรัสเซียและเว็บไซต์อย่างเป็นทางการของเครมลิน ซึ่งในฐานะเลขาธิการสื่อมวลชนของประธานาธิบดี มิทรี เปสคอฟ บอกกับ TASS ว่า "ทำงานได้เสถียร"

การโจมตีของแฮกเกอร์ไม่ได้ส่งผลกระทบต่อการดำเนินงานของโรงไฟฟ้านิวเคลียร์ของรัสเซียแต่อย่างใด Rosenergoatom ตั้งข้อสังเกต

บริษัท ดร. เว็บระบุบนเว็บไซต์ว่า แม้จะมีความคล้ายคลึงภายนอก แต่การโจมตีในปัจจุบันนั้นดำเนินการโดยใช้ไวรัสที่แตกต่างจากมัลแวร์ที่รู้จักอยู่แล้ว - Petya แรนซัมแวร์โดยเฉพาะกลไกที่ภัยคุกคามแพร่กระจาย

“ในบรรดาเหยื่อของการโจมตีทางไซเบอร์ ได้แก่ เครือข่ายของ Bashneft, Rosneft, Mondelez International, Mars, Nivea, TESA และอื่นๆ” หน่วยงานอ้างอิงข้อความของบริษัท ขณะเดียวกัน สำนักข่าว Mars ในรัสเซีย ระบุว่า การโจมตีทางไซเบอร์ทำให้เกิดปัญหากับระบบไอทีเฉพาะแบรนด์ Royal Canin ซึ่งเป็นผู้ผลิตอาหารสัตว์ ไม่ใช่ทั้งบริษัท

การโจมตีของแฮ็กเกอร์ครั้งใหญ่ครั้งสุดท้ายต่อบริษัทรัสเซียและหน่วยงานรัฐบาลเกิดขึ้นเมื่อวันที่ 12 พฤษภาคม โดยเป็นส่วนหนึ่งของปฏิบัติการขนาดใหญ่โดยแฮกเกอร์ที่ไม่รู้จัก ซึ่งโจมตีคอมพิวเตอร์ Windows ใน 74 ประเทศโดยใช้ไวรัสแรนซัมแวร์ WannaCry

เมื่อวันอังคาร หัวหน้าคณะกรรมการระหว่างประเทศของสภาสหพันธ์ คอนสแตนติน โคซาเชฟ กล่าวในการประชุมคณะกรรมการสภาสหพันธ์เพื่อการคุ้มครองอธิปไตยของรัฐ กล่าวว่า ประมาณ 30% ของการโจมตีทางไซเบอร์ในรัสเซียทั้งหมดนั้นกระทำจากดินแดนของสหรัฐฯ .

“ธุรกรรมไม่เกิน 2% ทำจากดินแดนรัสเซียไปยังคอมพิวเตอร์ของอเมริกา จำนวนทั้งหมดการโจมตีทางไซเบอร์ ในขณะที่จากดินแดนของสหรัฐฯ ไปจนถึงโครงสร้างพื้นฐานทางอิเล็กทรอนิกส์ของรัสเซีย - 28-29%” RIA Novosti กล่าวคำพูดของ Kosachev

Costin Raiu หัวหน้าทีมวิจัยนานาชาติของ Kaspersky Lab กล่าวว่า ไวรัสเพ็ตย่าได้แพร่กระจายไปยังหลายประเทศทั่วโลก