Вирус Petya собирал коды украинских компаний для направленных атак

Вирус Petya собирал коды украинских компаний для направленных атак

Злоумышленники, которые распространили вирус Petya A на миллион украинских компьютеров через бухгалтерскую программу M.E.Doc, получили возможность собирать уникальные коды предприятий (ЄДРПОУ), сообщают исследователи антивирусной компании ESET.

Об этом со ссылкой на ЛигаБизнесИнформ сообщает Бизнес Цензор.

Каждая зарегистрированная организация в Украине имеет уникальный код ЄДРПОУ. И, как подчеркивают эксперты ESET, это очень важно, так как используя ЄДРПОУ, можно проводить целенаправленную атаку против конкретной компании или организации. Работая изнутри, с компьютера где установлен троянский модуль, можно использовать различную тактику, в зависимости от намерений атакующих.

M.E.Doc может обслуживать сразу несколько организаций, и однажды установленный троян будет знать о всех ЄДРПОУ на этой машине для отправки их злоумышленникам.

Кроме ЄДРПОУ, троян также собирает настройки прокси, почты, включая логины и пароли зараженного приложения M.E.Doc.

Как сообщалось, ранее министр финансов Александр Данилюк заявил, что крупнейшая в истории Украины кибератака нарушила подачу налоговой отчетности, и Министерство финансов прорабатывает варианты выхода из этой ситуации, неурегулированной Налоговым кодексом. 

По информации Минфина, особенно болезненной и массовой оказалась проблема регистрации налоговых накладных, выписанных с 1 по 15 июня, срок регистрации которых истек 30 июня.

Во вторник, 27 июня, компьютерные сети Кабмина, десятков государственных и частных крупных банков и компаний стали жертвами массированной вирусной атаки, которая в некоторых случаях привела к остановке их операций. Эксперты предварительно называют ее крупнейшей подобной кибератакой в Украине.

Топ коментарі
+3
Текст з сайту державної служби статистики: "Дані, що містяться в ЄДРПОУ, є відкритими та загальнодоступними, за винятком тих, що стосуються виробничих і фінансово-економічних показників діяльності суб'єктів та ідентифікаційних номерів фізичних осіб - платників податків."

Питання: навіщо вірусу Петя збирати те, що й так є в відкритому доступі?
Або іншими словами - не компостуйте нам мізки, мета вірусу була зовсім інша.
показати весь коментар
05.07.2017 14:09 Відповісти
+1
... втім... Ідіотизм теж бува Злочинним і підлягає Ізоляції від Суспільства...
показати весь коментар
05.07.2017 14:38 Відповісти
+1
Бред.
показати весь коментар
05.07.2017 16:09 Відповісти
Коментувати
Сортувати:
Текст з сайту державної служби статистики: "Дані, що містяться в ЄДРПОУ, є відкритими та загальнодоступними, за винятком тих, що стосуються виробничих і фінансово-економічних показників діяльності суб'єктів та ідентифікаційних номерів фізичних осіб - платників податків."

Питання: навіщо вірусу Петя збирати те, що й так є в відкритому доступі?
Або іншими словами - не компостуйте нам мізки, мета вірусу була зовсім інша.
показати весь коментар
05.07.2017 14:09 Відповісти
Нещасні!
Не використовували б Windows -- проблем би не було. Лиш... Безнадійний Ідіот тримає Важливі дані під Windows...
показати весь коментар
05.07.2017 14:36 Відповісти
... втім... Ідіотизм теж бува Злочинним і підлягає Ізоляції від Суспільства...
показати весь коментар
05.07.2017 14:38 Відповісти
Бред.
показати весь коментар
05.07.2017 16:09 Відповісти
Украину - будут "укатывать" - любым способом. Ничейная земля - ласый шматок. Украина - должна знать, что мир не состоит из пушек и пулеметов, подайте не минайте, а еще много чего, что ДОЛЖНО БЫТЬ - развито. В першу чергу достойности, гидности и "прочего хлама". Все остальное? Будет. При желании и воле. Выиграют сильные и современные.
показати весь коментар
05.07.2017 17:16 Відповісти
Инструкция хакерам:
1.Вызsвашь консоль cmd.
2. Вводишь команду ping {почтовый индекс, адрес и код ЄДРПОУ предприятия}
показати весь коментар
05.07.2017 17:26 Відповісти
не гони!! ты хоть знаеш что такое ,,PING??"(нравятся мне ,,хакеры"особенно такого КАЛИБРА!!)
показати весь коментар
06.07.2017 01:17 Відповісти
Журналіст якесь даунятко. Цих кодів у інеті як собак нерізаних. Це абсолютно відкрита інформація.
показати весь коментар
05.07.2017 21:21 Відповісти
маладца ,,ПЕЦЯ!!"всего лиш коды!!(собирал) а говорили что бабло (требовал!!) (отмазали ,,ПЕЦЮ!!"до следующих офшоров!!)
показати весь коментар
06.07.2017 01:13 Відповісти
Надо в стране делать две сети одну для финансовых и налоговых операций без выхода в интернет а вторую только для интернета так весь мир работает что то я не слышал что бы вирус поразил германию польшу и т.д. и вообще уровень наших сисадминов ниже плинтуса
как это не иметь баз на стороннем носителе? кто же хранит это всё на серверах да и ещё подсоединённых к интернету?
показати весь коментар
11.07.2017 15:43 Відповісти